Киберновини:

Microsoft предупреди за мащабна хакерска кампания срещу обществени Wi-Fi мрежи

сряда, 26 август 2026, 15:22

Microsoft предупреди за мащабна хакерска кампания срещу обществени Wi-Fi мрежи

СНИМКА: ЕПА/БГНЕС

Размер на шрифта

Microsoft предупреди за мащабна кампания на хакери срещу обществени Wi-Fi мрежи в хотели по целия свят.

Хакери са използвали изкуствен интелект за автоматично тестване на вируси.

У нас службите отчитат случаи на кибератаки.

450 инцидента са проверени за евентуални злонамерени намеси през 2025-а година. Това е посочено в годишния доклад на ДАНС. В частта за киберинцидентите службата отбелязва, че "са предприети необходимите мерки“, без да дават повече подробности. Съществуващият в ДАНС Център за мониторинг и реакция на киберинциденти в стратегическите обекти отговаря за наблюдението на системи в над 500 държавни ведомства. Интензитетът на хакерските атаки в България продължава да отбелязва устойчива възходяща динамика. Част от целите са държавни институции, общински администрации, обекти от критичната инфраструктура, транспортния сектор, финансови институции, здравноосигурителни структури и др, пише в доклада на ДАНС. Най-често атаките са за блокиране на системи или за кражба на данни с цел искане на откуп. Основната част от кибернападенията през 25-а година не да довели до значими негативни последици, пише докладът на ДАНС. Службата посочва, че в България се отчитат известни предизвикателства при прилагането на мерките за физическа и информационна защита на отделни стратегически обекти. Като неосъзнаване на рисковете и формално отношение на операторите по отношение рисковете. Ограничено финансиране за този тип дейности, липсващи или недобре развити системи за охрана, видеонаблюдение и пожароизвестяване, кадрови, организационни и технически дефицити също са отчетени в охранителните звена. Стратегически обекти продължават да използват морално остаряло оборудване.

Microsoft предупреди за мащабна кампания на хакери срещу обществени Wi-Fi мрежи в хотели по целия свят. Кампанията е засегнала и обекти, използващи т.нар. страници за удостоверяване на потребителите, които се отварят при свързаните към обществена Wi-Fi мрежи. Нападателите вероятно са успели да получат достъп до общи услуги, използвани едновременно от няколко оператори на Wi-Fi мрежи с такива портали за достъп. Киберпрестъпниците незабелязано са пренасочвали потребителите към контролирани от тях фишинг инфраструктури и са разпространявали зловреден софтуер. Вредоносните програми са били представяни като актуализации на интернет браузъра или на операционната система. Microsoft твърди, че зад атаката стои хакерската група Storm-2945, свързана с Midnight Blizzard. Компанията редовно съобщава за активността на тази групировка и свързва нейните участници със Службата за външно разузнаване на Русия.

Великобритания обяви, че налага нов пакет от санкции срещу руски кибермрежи, които обвинява в опити за насаждане на хаос и разделение в Европа. Санкциите са насочени към 24 физически и юридически лица, които стоят зад деструктивни хибридни и кибероперации, включително киберпрестъпници, замесени в прокси мрежи, свързани с руските разузнавателни служби", се посочва в изявление на британското правителство. В черния списък се добавят имената на трима "висши ръководители от Главното разузнавателно управление (ГРУ) - Вячеслав Стафеев, Иван Сенин и Иван Касяненко заради ролята им в управлението на операции на ГРУ, свързани с кибер- и хибридни заплахи", се добавя в текста.

Компанията за киберсигурност Palo Alto Networks предупреди, че наскоро разкрит средно тежък пропуск в сигурността на собствената им операционна система PAN-OS, който засяга удостоверяването и може да бъде използван от злонамерени лица за установяване на VPN връзки. „Заобикалянето на удостоверяването в крайно ориентирано VPN устройство може да има значително въздействие върху засегнатите организации“, посочват от друга компания за киберсигурност Rapid7. Организациите, които използват засегнати устройства, трябва да използват „кръпка“-та, която доставчикът е предложил. Като временни смекчаващи мерки се препоръчва или да се деактивира функцията за отмяна на удостоверяването, или да се генерира нов сертификат, който да се използва изключително за функцията за отмяна на удостоверяването.

Хакери са използвали изкуствен интелект за автоматично тестване на вируси срещу CrowdStrike, Sophos и Windows Defender. Това съобщава изданието „Дарк рийдинг“. Анализаторите на британската компания за софтуер и хардуер за сигурност Sophos са открили множество Python скриптове, написани на руски език и поне частично генерирани от изкуствен интелект. Това не е изненадващо, тъй като злонамерените участници използват технология за големи езикови модели, за да създават злонамерен софтуер и да извършват атаки от известно време. Новото е, че скриптове са били автоматизирани. И при тестване на зловреден софтуер срещу програмите за сигурност, атакуващите правят итеративна „пясъчна кутия“, за да създадат по-ефективен зловреден софтуер - изграждане, тестване, анализ, усъвършенстване. Преди хакерът да получи оценка за ефективността зловредния софтуер. Организациите могат да се защитят като навреме инсталират корекции в системите си, многофакторното удостоверяване (MFA), съвременните механизми за удостоверяване.

По публикацията работи: Наталия Кръстева

Последвайте ни и в Google News Showcase, за да научите най-важното от деня!