Key takeaways
- Door de Russische staat gesteunde hackers breken in op wifi-netwerken van hotels en conferenties om inloggegevens van bedrijven te stelen.
- Door AI aangestuurde phishingaanvallen misleiden reizende leidinggevenden om kwaadaardige servers te bezoeken.
- Bedrijven moeten onbetrouwbare openbare netwerken vervangen door beveiligde mobiele hotspots of beheerde routers.
Microsoft Threat Intelligence heeft onlangs een wereldwijde spionageoperatie onthuld, uitgevoerd door door de Russische staat gesteunde hackers. Het netwerk richt zich op de openbare draadloze netwerken van conferentielocaties en hotels.
De operatie, bekend als CaptiveCrunch, wordt toegeschreven aan een collectief genaamd Storm-2945. Deze groep wordt beschouwd als een tak van Midnight Blizzard, een entiteit die door inlichtingendiensten in het Verenigd Koninkrijk en de VS in verband is gebracht met de SVR, de Russische buitenlandse inlichtingendienst.
Door AI aangestuurde phishing
Om de efficiëntie van hun aanvallen te vergroten, maken de daders gebruik van kunstmatige intelligentie om geavanceerde phishing-schema’s op te zetten en malware te verspreiden. De groep krijgt controle over de beheersystemen van wifi-portalen in hotels, waardoor ze internetverkeer kunnen omleiden.
Gasten worden vervolgens misleid door valse systeemwaarschuwingen of frauduleuze verzoeken om browserupdates, die hen naar kwaadaardige servers leiden.
Gericht op inloggegevens van prominente bedrijfsfiguren
Volgens bevindingen van ReliaQuest is het primaire doel het verzamelen van inloggegevens en tokens van prominente bedrijfsfiguren. Hierdoor kunnen de hackers doordringen in beveiligde Microsoft 365-bedrijfsomgevingen.
Deze strategie stelt de Russische agenten in staat om standaard bedrijfsbeveiligingsbarrières te omzeilen door leidinggevenden aan te vallen terwijl zij op reis zijn en geen verbinding hebben met de beveiligingssystemen van hun hoofdkantoor.
Rusland
Midnight Blizzard staat erom bekend inlichtingenmissies uit te voeren die aansluiten bij de internationale doelstellingen van het Kremlin, waarbij vaak Europese en Amerikaanse diplomatieke instanties, overheidsinstanties en IT-bedrijven het doelwit zijn. Deze huidige campagne maakt deel uit van een breder patroon van agressie.
Eerdere rapporten belichtten een operatie van een jaar waarbij gebruik werd gemaakt van zero-click-kwetsbaarheden in e-mail om NAVO-contractanten en nucleaire wetenschappers in de VS te infiltreren.
Geen openbare wifi gebruiken
Als reactie op deze bedreigingen raadt Microsoft bedrijven aan het gebruik van onbetrouwbare openbare wifi te ontmoedigen. In plaats daarvan stellen zij voor om door het bedrijf beheerde reisrouters of mobiele hotspots te gebruiken en strenge identiteitsverificatie in te voeren om cloudactiva te beschermen. Ondertussen merkte de Britse minister van Veiligheid, Dan Jarvis, op dat Rusland deze cyberwapen-technieken vaak eerst in Oekraïne verfijnt alvorens ze tegen westerse landen in te zetten. (fc)
Wil je meer defensienieuws ontvangen? Schrijf je in op onze wekelijkse Defensie Insider-nieuwsbrief
Wil je meer technieuws ontvangen? Schrijf je in op onze wekelijkse Tech Insider-nieuwsbrief

