Os hackers, que não conseguiram invadir diretamente o computador do alvo principal, realizaram uma manobra backdoor: obtiveram acesso a um dispositivo em um prédio próximo e, por meio dele, alcançaram o alvo por meio de uma rede Wi-Fi local. Um relatório sobre um incidente ocorrido há dois anos foi apresentado na conferência Cyberwarcon pela Volexity, empresa especializada em questões de segurança cibernética.

Fonte da imagem: volexity.com

Os especialistas da Volexity atribuíram o ataque ao grupo Fancy Bear (GruesomeLarch), que, segundo eles, está associado aos serviços de inteligência russos. Na tentativa de invadir a máquina do alvo, os hackers lançaram uma série de ataques de força bruta e comprometeram as senhas de diversas contas na plataforma de serviços web utilizada pelos funcionários da organização. Mas os invasores não conseguiram comprometer as contas – a autenticação de dois fatores os impediu.

Os hackers do GruesomeLarch recorreram a uma solução alternativa. Eles invadiram com sucesso um computador conectado por Wi-Fi localizado em um prédio próximo – relativamente próximo do computador do alvo original. Para fazer isso, os cibercriminosos exploraram uma vulnerabilidade de dia zero no spooler de impressão do Windows que estava em vigor em 2022. Através deste computador, eles penetraram na rede local à qual a máquina da vítima principal estava conectada – chegar até lá acabou sendo mais fácil, pois para acessar o Wi-Fi eram utilizadas as mesmas credenciais do serviço web, apenas dois fatores a autorização já não era necessária.

avalanche

Postagens recentes

As TVs TCL são as primeiras a receber o controle de voz contextual com tecnologia Gemini.

O Google começou a implementar o Gemini, seu recurso de controle com inteligência artificial, para…

48 minutos atrás

A corretora de criptomoedas Coinbase permitiu que agentes de IA participassem de negociações e análises.

A corretora de criptomoedas Coinbase apresentou uma ferramenta que permite que agentes de IA executem…

6 horas atrás

Para que servem realmente os computadores quânticos? / Offsyanka

Os computadores quânticos ainda são um conceito um tanto exótico nos dias de hoje, embora…

7 horas atrás

Uma demo do jogo de terror retrofuturista RetroSpace, inspirado em System Shock, vazou no Steam.

O estúdio húngaro The Wild Gentlemen, com o apoio da editora Kwalee, anunciou o lançamento…

8 horas atrás

A Gigabyte apresentou a placa-mãe B840M Force WIFI6E, de baixo custo, com overclocking para DDR5 e otimizações para Ryzen X3D.

A Gigabyte lançou a placa-mãe B840M Force WIFI6E Micro-ATX para processadores Ryzen 9000, Ryzen 8000…

9 horas atrás

O RPG de ação Valor Mortis, dos criadores de Ghostrunner, não será lançado no mesmo dia que Control Resonant – uma nova data de lançamento foi anunciada.

A editora Lyrical Games e os desenvolvedores do estúdio polonês One More Level (duologia Ghostrunner)…

11 horas atrás