کمیته رکن چهارم – مایکروسافت از شناسایی یک کارزار سایبری خبر داد که در آن هکرهای وابسته به روسیه با سوءاستفاده از شبکههای Wi-Fi هتلها و مراکز اقامتی، حسابهای Microsoft 365 کاربران را هدف قرار میدهند.
به گزارش کمیته رکن چهارم، مایکروسافت این عملیات را به گروه Midnight Blizzard (APT29) نسبت داده و اعلام کرده است مهاجمان با دستکاری تنظیمات DNS تجهیزات Wi-Fi، کاربران را به صفحات جعلی ورود Microsoft 365 هدایت کرده یا از روشهای فیشینگ برای سرقت اطلاعات ورود استفاده میکنند.
این شرکت همچنین دو بدافزار جدید به نامهای CornFlake و ChocoShell را شناسایی کرده است که برای سرقت اطلاعات، دسترسی از راه دور، استخراج دادهها و جاسوسی از سیستمهای آلوده به کار میروند. به گفته مایکروسافت، مهاجمان در برخی موارد از صفحات جعلی بهروزرسانی مرورگر یا سیستمعامل برای ترغیب کاربران به نصب این بدافزارها استفاده کردهاند.
مایکروسافت به کاربران توصیه کرده است هنگام استفاده از شبکههای Wi-Fi هتلها و مراکز عمومی، از وارد کردن اطلاعات حسابهای سازمانی خودداری کرده و در صورت امکان از اینترنت تلفن همراه یا روشهای احراز هویت مقاوم در برابر فیشینگ مانند Passkey و احراز هویت چندمرحلهای استفاده کنند.
منبع: BleepingComputer



