📶 Компрометація готельних Wi-Fi маршрутизаторів для викрадення даних

Аналітики ReliaQuest виявили масштабну кампанію з підміни системних адрес у мережах Wi-Fi готелів та конференц-залів. Зловмисники масово зламують мережеві маршрутизатори у США, Індії та Саудівській Аравії. Доступ до пристроїв отримується через відкриті інтерфейси управління SSH, SNMP й веб-консолі, а також шляхом підбору слабких паролів. Зміна конфігурацій дозволяє перехоплювати мережевий трафік відвідувачів.

Після захоплення контролю над шлюзом Wi-Fi хакери перенаправляють запити до легітимних сайтів на власні сервера-пастки. Внаслідок цього користувачі під час входу в корпоративні сервіси передають свої логіни та паролі безпосередньо зловмисникам. Атака реалізується без застосування фішингових посилань чи шкідливих файлів. Інструменти та тактика цієї кампанії мають високий рівень схожості з діяльністю угруповання APT28.