Російські хакери атакують бізнесменів через Wi-Fi у готелях
Microsoft виявила нову схему російського угруповання Midnight Blizzard: хакери зламують готельні Wi-Fi мережі, щоб викрадати дані ділових мандрівників.
У Microsoft розповіли про кібершпигунську кампанію CaptiveCrunch, яку проводить російське угруповання Midnight Blizzard (також відоме як NOBELIUM або Cozy Bear). Зловмисники отримують контроль над Wi-Fi мережами в готелях і конференц-центрах, а потім заражають пристрої відвідувачів шкідливим програмним забезпеченням.
Кампанія триває щонайменше з травня цього року. Її цілі — урядові установи, дипломатичні представництва, неурядові організації та IT-компанії у США та Європі. Замість прямих атак на корпоративні мережі хакери використовують легітимні точки доступу, демонструючи користувачам підроблені сторінки входу або фейкові повідомлення про оновлення Windows чи браузера.
Насправді такі «оновлення» встановлюють шкідливі програми CornFlake і ChocoShell, які працюють через метод соціальної інженерії ClickFix. Це програмне забезпечення здатне викрадати паролі, файли, cookie та облікові дані Microsoft 365, а також забезпечувати віддалений доступ до пристрою. Воно може записувати натискання клавіш, активувати мікрофон і камеру. В окремих випадках атаки спрямовані навіть на Android-пристрої.
Експерти попереджають: загроза не обмежується готелями. За словами керівника відділу державної політики SecurityScorecard Майкла Центрелли, подібні атаки можуть поширитися на аеропорти, університети та медичні заклади, де є портали авторизації Wi-Fi.
У Microsoft радять не встановлювати оновлення через спливаючі вікна після підключення до публічних мереж, користуватися лише офіційними механізмами оновлення системи, уважно перевіряти сторінки авторизації, використовувати власні мобільні точки доступу або корпоративні маршрутизатори, а також вмикати багатофакторну автентифікацію та VPN.
Читайте також
Ще в розділі «Світ»
- Виплати українцям у Німеччині у 2026 році: що змінилося та які суми
- Блекаут у Центральній Азії: чотири країни одночасно лишилися без світла
- У Непалі врятували двох людей через 10 днів після повені
- Китайське обладнання під виглядом британського: нова підозра у Корсуні
- Блекаут у Севастополі та провал курортного сезону: що відбувається у Криму






