Os hackers, que não conseguiram invadir diretamente o computador do alvo principal, realizaram uma manobra backdoor: obtiveram acesso a um dispositivo em um prédio próximo e, por meio dele, alcançaram o alvo por meio de uma rede Wi-Fi local. Um relatório sobre um incidente ocorrido há dois anos foi apresentado na conferência Cyberwarcon pela Volexity, empresa especializada em questões de segurança cibernética.

Fonte da imagem: volexity.com

Os especialistas da Volexity atribuíram o ataque ao grupo Fancy Bear (GruesomeLarch), que, segundo eles, está associado aos serviços de inteligência russos. Na tentativa de invadir a máquina do alvo, os hackers lançaram uma série de ataques de força bruta e comprometeram as senhas de diversas contas na plataforma de serviços web utilizada pelos funcionários da organização. Mas os invasores não conseguiram comprometer as contas – a autenticação de dois fatores os impediu.

Os hackers do GruesomeLarch recorreram a uma solução alternativa. Eles invadiram com sucesso um computador conectado por Wi-Fi localizado em um prédio próximo – relativamente próximo do computador do alvo original. Para fazer isso, os cibercriminosos exploraram uma vulnerabilidade de dia zero no spooler de impressão do Windows que estava em vigor em 2022. Através deste computador, eles penetraram na rede local à qual a máquina da vítima principal estava conectada – chegar até lá acabou sendo mais fácil, pois para acessar o Wi-Fi eram utilizadas as mesmas credenciais do serviço web, apenas dois fatores a autorização já não era necessária.

avalanche

Postagens recentes

A Fractal Design apresentou as ventoinhas Dynamic 3 de 120 mm e 140 mm, com e sem iluminação RGB.

A Fractal Design lançou a série Dynamic 3 de ventoinhas para gabinetes, nos tamanhos de…

2 horas atrás

Um filme de 95 minutos, produzido com inteligência artificial por US$ 500.000 e em duas semanas, foi exibido no Festival de Cannes.

Com o desenvolvimento dos serviços de vídeo sob demanda na indústria cinematográfica, começaram a surgir…

3 horas atrás

Warhammer 40.000: Dark Heresy entrou em beta fechado no Steam, e a terceira expansão para Rogue Trader está chegando em breve.

Na apresentação Warhammer Skulls 2026, a desenvolvedora Owlcat Games trouxe novidades sobre dois de seus…

3 horas atrás

O RPG psicogeográfico Hopetown recebeu um teaser de jogabilidade e garantiu o apoio de outro veterano de Disco Elysium.

O estúdio Longdue, com sede em Londres e fundado por ex-funcionários da ZA/UM, Bungie, Rockstar…

3 horas atrás

O Google Gemini removeu 30.000 linhas de código, causou a falha do serviço e relatou uma correção que nunca foi realizada.

Ao fazer alterações em um aplicativo em produção, o agente de IA Gemini do Google…

4 horas atrás

A Asus apresenta a placa-mãe TUF Gaming Z890-BTF WIFI7 para Core Ultra 200 com fonte de alimentação interna.

A Asus apresentou a placa-mãe TUF Gaming Z890-BTF WIFI7. Esta nova placa-mãe é baseada no…

4 horas atrás