Kybernetickí experti varujú pred novým trendom v oblasti hackerských útokov. Metóda využíva slabiny vo Wi-Fi sieťach v blízkom okolí organizácie. Hackeri najprv preniknú do siete v susednej budove a odtiaľ ovládnu zariadenie pripojené na túto sieť. Pomocou tohto zariadenia sa následne dostanú do cieľovej siete.

Tento postup umožňuje útočníkom zostať v bezpečnej vzdialenosti a zároveň využiť lokálne slabiny v bezdrôtových sieťach. Výskum spoločnosti Volexity odhalil, že útok môže zahŕňať viacero skokov cez rôzne siete. Pri vyšetrovaní útoku na klienta vo Washingtone, DC, Volexity zistili, že hackeri použili reťaz troch po sebe idúcich Wi-Fi sietí, aby dosiahli svoj zámer. O téme informoval portál TechSpot.

Účinná metóda

Útok si vyžaduje pokročilé technické zručnosti, vrátane manipulácie s prístupovými údajmi, obchádzania dvojfaktorovej autentifikácie a využívania údajov o doménach. Tím Volexity označil útočníkov za veľmi vytrvalých. Hackeri opakovane skúšali preniknúť do systému aj po tom, čo boli prvýkrát odhalení.

Táto technika je vývojom starších metód tzv. blízkeho prístupu, ktoré si vyžadovali fyzickú blízkosť k cieľu. V roku 2018 napríklad ruskí špióni použili zariadenie ukryté v kufri auta, aby sa pokúsili napadnúť sieť Organizácie pre zákaz chemických zbraní v Haagu. Najnovšia metóda však eliminuje potrebu fyzickej prítomnosti, čím znižuje riziko odhalenia.

Freepik

Ako sa chrániť pred novými útokmi?

Medzi možnosti patrí:

  • Obmedzenie dosahu Wi-Fi – Signál by nemal presahovať fyzické hranice priestorov organizácie.
  • Skrytie názvov sietí (SSID), používateľ by nemal zverejňovať názov svojej siete pre jednoduchšie vyhľadávanie.
  • Silnejšie overovacie mechanizmy – využívať komplexné heslá a bezpečnejšie autentifikačné protokoly
  • Osobitnú pozornosť je potrebné venovať zariadeniam umiestneným blízko okien alebo vonkajších stien.

Experti očakávajú, že táto metóda sa stane častejšou, pretože zjednodušuje prácu útočníkov a zároveň komplikuje ich odhalenie. John Hultquist, expert z Mandiant, upozorňuje, že tento typ útokov predstavuje významné zlepšenie pre operácie blízkeho prístupu a pravdepodobne sa stane preferovanou metódou hackerských skupín. Firmy a organizácie by mali aktívne prehodnotiť svoju bezpečnostnú stratégiu a zahrnúť do nej aj ochranu proti útokom cez susedné siete.

Pošli nám TIP na článok



Teraz čítajú