Російські хакери атакують Wi-Fi у готелях: нова схема крадіжки даних
Microsoft виявила масштабну кампанію російського угруповання Storm-2945, яке зламує готельні мережі Wi-Fi по всьому світу. Атаки тривають щонайменше з лютого, мета — викрадення даних дипломатів і бізнесменів.
Російські хакери з підгрупи Storm-2945, пов'язаної з відомим угрупованням Midnight Blizzard (Nobelium), запустили масштабну кампанію зі зламу Wi-Fi-мереж у готелях. Про це повідомляє Microsoft Threat Intelligence. Атаки отримали назву CaptiveCrunch і тривають щонайменше з лютого.
Хакери використовують метод "людина посередині" (AitM), перенаправляючи трафік користувачів через фішингову інфраструктуру. Шкідливе програмне забезпечення маскується під оновлення браузера чи операційної системи. Серед розповсюджених загроз — трояни віддаленого доступу для Windows, написані мовою Golang, які дозволяють зловмисникам збирати файли, дані про натискання клавіш та перехоплювати аудіо- та відеоспостереження.
Готельні мережі стали привабливою ціллю через те, що ними користуються дипломати, чиновники та бізнесмени. Перехоплення трафіку в готелях дає доступ до пристроїв жертв без прямої атаки. Раніше подібну активність виявили й інші групи — наприклад, APT28 (Fancy Bear), яка зламала тисячі Wi-Fi-роутерів TP-Link по всьому світу.
Схема з підробленими оновленнями та фішинговими сторінками особливо небезпечна для мандрівників, які підключаються до незнайомих мереж. Фахівці радять уникати автоматичного підключення до публічного Wi-Fi та використовувати VPN у готелях і громадських місцях.
Читайте також
Ще в розділі «Світ»
- «Просто так віддамо»: черкаський фермер через відсутність покупців готовий роздавати кавуни
- Восьмий із 15 найбільших складів Wildberries зупинив роботу після атаки
- Україна вразила аеродром «Саваслейка» та ракетно-космічний центр у РФ
- Нетаньяху: Іран намагався вбити одного з моїх синів
- США і Японія шукають рідкісноземельні метали на дні океану, щоб обійти Китай







