ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

俄國諜報機構利用公版 Wi-Fi 實施惡意軟體分發攻擊

產業 1 個來源 · 3 天前
為何重要

此事件揭示了監控單位如何利用精確的中途代理人(AitM)技術繞過現代瀏覽器的 MFA 防護,並將惡意 UI 提示隱藏在合法的 Wi-Fi 連線承載中。對企業而言,這證實了即使使用者採取多層驗證,若底層網路基礎設施遭入侵,雲端資產仍面臨極大風險,強調了停用非必要裝置程式碼驗證流程的重要性。

Microsoft 報告指出,俄羅斯外國情報機構(SVR)的 Storm-2945 分部正在透過 CaptiveCrunch 行動,侵入旅館和會議中心的公版 Wi-Fi 網路,誘騙使用者安裝間諜程式與偷取憑證。

SVRMidnight BlizzardCaptiveCrunchCornFlakeClickFixMFA

來源 · 1 篇報導

首發 The Register theregister.com 23:39