UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉
Наталя ХандусенкоHot News
25 November 2024, 10:23
2024-11-25
Russian intelligence hackers hacked an American company through Wi-Fi to access data on projects related to Ukraine
The activities of the American company, the name of which has not been disclosed, were related to Ukraine. To access this data, hackers from Russia’s General Intelligence Directorate (GRU) hacked the company through its corporate WiFi network using a new technique called a «nearest neighbor attack.»
The activities of the American company, the name of which has not been disclosed, were related to Ukraine. To access this data, hackers from Russia’s General Intelligence Directorate (GRU) hacked the company through its corporate WiFi network using a new technique called a «nearest neighbor attack.»
Volexity, a cyber security company, discovered a server compromise at a Washington, D.C. client site that performed work related to Ukraine, BleepingComputer reports.
APT28 hackers are part of Russian military unit 26165 of the Main Intelligence Directorate of the General Staff (GRU) and have been conducting cyber operations since at least 2004.
First, they obtained credentials to the victim’s corporate Wi-Fi network using password spraying attacks targeting the victim’s public services.
However, the presence of multi-factor authentication (MFA) made it impossible to use credentials over a public network. While connecting via corporate Wi-Fi didn’t require MFA, being «thousands of miles and an ocean away from the victim» was a problem.
So the hackers got creative and began looking for organizations in nearby homes that could serve as a base for a targeted wireless network.
The idea was to compromise another organization and find dual-access devices on its network that have both wired and wireless connections. Such a device (for example, a laptop, a router) would allow hackers to use its wireless adapter and connect to the corporate Wi-Fi network.
Volexity found that APT28 compromised several organizations in this attack by enabling their connections with valid access credentials. Eventually, they found a device in good range that could connect to three wireless access points near the windows of the victim’s conference room.
Using a remote desktop (RDP) connection from a non-privileged account, the attacker was able to navigate the target network in search of systems of interest and steal data.
The hackers ran the servtask.bat file to create a dump of Windows registry keys (SAM, Security, and System), compressing it into a ZIP archive for later exfiltration.
Attackers relied on built-in Windows tools to minimize their footprint when collecting data.
«Volexity also determined that GruesomeLarch actively targeted Organization A to collect data from individuals with experience working with Ukraine and projects actively involving Ukraine,» the cybersecurity company said.
APT28's «neighborhood attack» shows that a close-in operation that normally requires proximity to a target (such as a parking lot) can also be conducted from a distance and eliminates the risk of being physically identified or caught.
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу.
Не тільки Metro та S.T.A.L.K.E.R. 31 українська гра до 31-річчя Незалежності України
31 рік незалежності України — це ще й 31 рік самостійності та нової епохи всієї української творчості. Стосується це й відеоігор. Адже за три десятки років українці встигли створити різні ігри на будь-який смак.
Тож на честь Дня Незалежності ми вирішили згадати 31 гру від українських розробників. І нехай без очевидних Metro та S.T.A.L.K.E.R. не обійшлося, одними ними справа не обмежується. Є тут і призабуті шутери із зовсім іншого часу, і перспективні сучасні проєкти, і вкрай незвичайні інді.
Багато місцевих відеоігор ви можете придбати на фестивалі українських ігор у Steam, тож якщо щось зацікавило — не забудьте перевірити.
Як доброго духа Шубіна загнали в цифру: репортаж із найглибшої Wi-Fi-мережі України
Зізнаюсь чесно, дуже хотілося, щоб цей текст вийшов просто звідти, з-під землі, з глибини 180 метрів під скіфським степом. Тоді можна було б назвати його «Прямий репортаж із найглибшої Wi-Fi-мережі». Та є дві проблеми: там немає мобільного зв’язку та використовувати звичайні мобільні телефони заборонено через техніку безпеки. Тому що найглибший Wi-Fi в Україні розгорнули у вугільній шахті.