1732547747
2024-11-23 02:03:00
GruesomeLarch は、ターゲットをストーカーしている間に、認証情報スタッフィング攻撃を実行し、組織の従業員が使用する Web サービス プラットフォーム上の複数のアカウントのパスワードを侵害しました。ただし、プラットフォーム上で強制された 2 要素認証により、攻撃者によるアカウントの侵害は阻止されました。
そこで、GruesomeLarch は物理的に隣接する場所にあるデバイスを見つけて侵害し、それを使用してターゲットの Wi-Fi ネットワークを調査しました。侵害された Web サービス アカウントの資格情報は、Wi-Fi ネットワーク上のアカウントでも機能し、2FA が必要なかっただけであることが判明しました。
さらに勢いを増したのが、攻撃者らは 2022 年初めに Microsoft Windows 印刷スプーラーに存在したゼロデイ脆弱性を悪用して、近隣の Wi-Fi 対応デバイスの 1 つをハッキングしたことです。
2022 年のハッキングは、たった 1 つの誤った想定によって、効果的な防御がどのように無効になるかを示しています。理由は何であれ、攻撃には近接性が必要であるため、Wi-Fi ネットワーク上の 2FA は不要であるという想定が考えられますが、標的はインターネットに接続する Web サービス プラットフォーム (Adair はどのタイプかは明らかにしていません) には 2FA を導入しましたが、Wi-Fi ネットワークには 2FA を導入しませんでした。 Fiネットワーク。この 1 つの見落としにより、最終的には堅牢なセキュリティ慣行が台無しになってしまいました。
GruesomeLarch などの高度な持続的脅威グループ (Fancy Bear、APT28、Forrest Blizzard、Sofacy などの名前を持つ、はるかに大規模な GRU APT の一部) は、この種の見落としを見つけて悪用することに優れています。
2022 年の攻撃について説明した Volexity の投稿では、この洗練されたデイジーチェーン攻撃フローの多くのリンクにおける侵害に関する技術的な詳細が多数提供されています。この種の侵害からネットワークを保護するための有益なアドバイスもあります。
#スパイが遠く離れた土地の #WiFi #ネットワークをハッキングして隣のターゲットに攻撃を開始