19.09.2026 2000 Новини України та світу

Російські хакери полюють на туристів через готельний Wi-Fi

·240 слівредакція
Україна

Російські хакери використовують готельні Wi-Fi-мережі, щоб заражати пристрої ділових мандрівників і викрадати їхні дані. За цим стоїть угруповання Midnight Blizzard, пов'язане з розвідкою РФ.

Російські хакери активізували шпигунські атаки на західні організації, але тепер б'ють не по корпоративних мережах, а по співробітниках, які подорожують у відрядження. За даними Microsoft, зловмисники компрометують сторінки авторизації Wi-Fi у готелях по всьому світу, через які туристи підключаються до інтернету.

Кампанія отримала назву «CaptiveCrunch» і активна щонайменше з травня цього року. Хакери викрадають облікові дані Microsoft 365, розгортають шкідливе програмне забезпечення через підроблені сторінки входу та фальшиві повідомлення про оновлення програм. За цим стоїть угруповання Midnight Blizzard, точніше його підгрупа Storm-2945.

У Microsoft зазначають, що загроза не обмежується готелями. Атаки можуть поширюватися на будь-які організації, які використовують Wi-Fi-мережі зі сторінкою авторизації: аеропорти, університети, медичні заклади.

«Скомпрометувавши інфраструктуру готельних мереж Wi-Fi, зловмисники можуть перехоплювати трафік, збирати облікові дані та непомітно відстежувати цінні цілі під час їхніх подорожей. Так вони перетворюють надійні мережі готелів на платформи довготривалого шпигунства», — пояснив керівник напряму державної політики компанії SecurityScorecard Майкл Центрелла.

Раніше уряди США та Великої Британії пов'язували Midnight Blizzard зі Службою зовнішньої розвідки РФ. Угруповання відоме атаками на урядові установи, дипломатичні структури, неурядові організації та ІТ-постачальників.

Читайте також