ニュース表@ふたば
[ホーム]

[掲示板に戻る]
レス送信モード
おなまえ
E-mail
題  名
コメント
添付File []
削除キー(記事の削除用。英数字で8文字以内)

画像ファイル名:1785816279704.jpg-(175922 B)
175922 Bえっ、公共Wi-Fiの接続画面が偽物?Microsoftが警告する恐るべき手口Name名無し26/08/04(火)13:04:39 IP:59.129.*(dion.ne.jp)No.4409997+ 9月14日頃消えます
Microsoftは7月31日(現地時間)、ロシアに関連する脅威アクター「Midnight Blizzard」のサブグループである「Storm-2945」が、世界中の出張者や旅行者を標的とした大規模なサイバー攻撃活動「CaptiveCrunch」を展開していることを警告した。この攻撃はホテルや会議場などが提供するWi-Fiネットワークのキャプティブポータル(接続時の認証画面)環境を標的にトラフィックを操作し、マルウェアの感染や認証情報の盗取を試みるものである。
今回の攻撃の最大の特徴は、複数の宿泊施設やイベント会場の個々のインフラではなく、共有のキャプティブポータルの管理システムや機器の基盤そのものを侵入の足がかりにしているとみられる点である。被害を受けた複数のネットワークで使われている管理システムや機器に共通点がみられることから、攻撃者が共有サービスにアクセスしている可能性が示唆されている。
ネットワーク空間への侵入を果たした攻撃者は、中間者攻撃の手法を適用し、接続中のユーザー端末から発信されるDNSやHTTPのトラフィックを乗っ取る。

https://pc.watch.impress.co.jp/docs/news/2130140.html

- GazouBBS + futaba-