Skip to content

Hotelli WiFi kui sissepääsuvärav: Midnight Blizzard ründab pahavaraga Microsoft 365 kontosid

Microsoft on seostanud hotellide WiFi-võrke sihtinud globaalse rünnakukampaania Venemaa ohuosaleja Midnight Blizzardiga (tuntud ka kui APT29), kes kasutab kompromiteeritud külaliste võrke reisijate Microsoft 365 kontode sihipäraseks ründamiseks.

Microsoft on avalikustanud kampaania, mille käigus ründajad kasutavad hotellide WiFi-taristut lähtepunktina, et pääseda ligi reisijate Microsoft 365 kontodele. Tegevus on omistatud osalejale Midnight Blizzard, mis on tuntud ka nime APT29 all ja mille lääneriikide julgeolekuasutused seostavad Venemaa välisluureteenistusega SVR. Rühmitus kasutab kompromiteeritud võrkudes külaliste seadmetele ligipääsu saamiseks spetsiaalselt loodud pahavara.

Infoturbejuhtide (CISO) jaoks on ründevektori valik tähelepanuväärne: hotellide WiFi-võrgud on traditsiooniliselt raskesti kaitstavad ja tihti halvasti segmenteeritud, ning töötajad kasutavad neid ärireisidel või konverentsidel regulaarselt lisaturbemeetmeteta. Reisija Microsoft 365 kontole edukas ligipääs võib andda ründajatele juurdepääsu ettevõtte e-kirjadele, kalendritele, SharePointi või OneDrive’i failihoidlatele ning potentsiaalselt ka teistele seotud pilveteenustele. Kuna Midnight Blizzard on ajalooliselt sihtinud eelkõige spionaaži valitsusasutuste, diplomaatia, valitsusväliste organisatsioonide ja tehnoloogiaettevõtete vastu, tuleb arvestada, et reisijaid valitakse sihipäraselt vastavalt sellele, kui huvipakkuv on nende organisatsioon.

Praktikas tähendab see, et reisijatele kehtivaid eeskirju tuleks karmistada: VPN-ühenduse kasutamine avalike või pooleldi avalike WiFi-võrkude puhul, kohustuslik mitmefaktoriline autentimine Microsoft 365 ligipääsuks ning tingimusliku juurdepääsu (Conditional Access) põhimõtted, mis kontrollivad täiendavalt ebatavalistest võrkudest või asukohtadest tehtud sisselogimisi, vähendavad rünnatavat pinda oluliselt. Lisaks peaksid turbemeeskonnad kontrollima reisijate sisselogimislogisid anomaaliate suhtes ja täiendama teadlikkuskoolitusi konkreetsete viidetega hotellide ja konverentside WiFi-võrkude riskidele.

Microsoft on seostanud kampaania, mille käigus ründajad kasutavad kompromiteeritud hotellide WiFi-võrke reisijate Microsoft 365 kontode ründamiseks, Venemaa ohuosaleja Midnight Blizzardiga (APT29).


Allikas: www.bleepingcomputer.com · Avaldatud 4. august 2026
Lumi AI News — AI-abistatud kureerimine vastavalt EL tehisintellektimääruse art. 50 nõuetele. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: