Gli hacker utilizzano gli strumenti della NSA per spiare il Wi-Fi degli ospiti dell'hotel e rubarne i dettagli

Categoria: Non categorizzato Inserito 11 agosto

Gli strumenti di hacking trapelati dalla NSA sono il dono che continua a dare, almeno per i criminali. Ricercatori di sicurezza presso FireEye rapporto che il collettivo di hacker russo noto come Fancy Bear ha utilizzato lo stesso exploit Eternal Blue che ha consentito ai recenti attacchi ransomware WannaCry e NotPetya di compromettere le reti Wi-Fi negli hotel. Ha consentito loro di raccogliere nomi utente e password dai computer dei viaggiatori, a loro insaputa.





FireEye ritiene che gli hacker penetrino prima nelle reti degli hotel utilizzando un attacco di phishing, che si basa sull'apertura di file dannosi inviati tramite e-mail da parte dei dipendenti, per accedere a un computer. Quindi, l'exploit EternalBlue consente loro di diffondere il controllo ad altri dispositivi e di accedere a quelli che controllano le reti Wi-Fi dell'hotel. La società di sicurezza ha visto l'hacking colpire hotel in sette capitali europee e una in Medio Oriente.

Una volta che sono attivi e funzionanti sui server Wi-Fi, gli hacker sono apparentemente in grado di monitorare il traffico di rete e ingannare i dispositivi facendogli rinunciare a nomi utente e password. Ben Read di FireEye racconta Cablata che questa è una nuova tecnica,' che è un modo molto più passivo di raccogliere [dati] sulle persone. Puoi semplicemente sederti lì e intercettare cose dal traffico Wi-Fi.

Se pensavi di poterti fidare del Wi-Fi dell'hotel, ora potrebbe essere un buon momento per rivalutare.