10 лет назад
Из сообщения газеты The Guardian следует, что специалистами «Лаборатории Касперского» была выявлена группа хакеров, которые занимались похищением сведений с компьютеров бизнесменов и топ-менеджеров. Для этого они использовали Wi-Fi сети дорогих отелей, в которых решили остановиться жертвы хакеров.
Эксперты располагают данными о том, что речь идет о многих отелях, которые находятся в России, Китае, Японии, Южной Корее, Гонконге и на Тайване. При этом они обращают внимание на то, что свою деятельность хакеры начали еще в 2009 году. Может быть, даже и раньше.
В статье The Guardian рассказывается о том, что хакеры из так называемой сети Darkhotel сумели произвести настройку своих программ таким образом, что зараженными становились компьютеры не всех постояльцев. Зараженными становились конкретные устройства. Не исключено вовсе, что проводились целевые хакерские атаки, спонсорами которых становились какие-то государства.
В перечне тех, кто пострадал от действий хакеров, оказались директоры по продажам и маркетингу, главные управляющие и старшие вице-президенты компаний, главы исследовательско-конструкторских отделов и многие другие руководители.
Как происходило заражение
Для того, чтобы компьютер стал зараженным, злоумышленники работали по такой схеме. Как только кто-то подключался к Wi-Fi в отеле, то на экране устройства, которым он владеет, всплывало окно.
В нем было приглашение обновить какую-либо из установленных программ. Скажем, Adobe Flash, GoogleToolbar, Windows Messenger. В тех случаях, когда пользователь, нисколько не подозревая об угрозе, скачивал это «обновление», его компьютер становился зараженным. Потом с него можно было похитить информацию.
Казалось бы, такая атака сама по себе ничего особенного не представляет. Однако эксперты обратили внимание на то, что действия злоумышленников имели явно избирательный характер. По словам представителя компании ESET Марка Джеймса, точечный характер таких атак был весьма необычен. Есть все основания сделать вывод о том, что у хакеров был строгий план, и они его придерживались.
В настоящее время удалось найти некоторых постояльцев, кто стал жертвой хакерских атак. Оказалось, что это очень солидные люди. Поэтому нетрудно объяснить, почему атаки на них были резонансным делом.
Есть предположение, что один и тот же механизм был использован двумя разными группами. Одна группа фокусировалась на других государствах. Другая группа – на бизнес-интересах. Эксперт также высказал предположение, что деятельность хакеров мог кто-то спонсировать на государственном уровне.
Статьи
Новости