18.09.2026 2000 Новини України та світу

Російські хакери атакують готельний Wi-Fi: нова схема від Microsoft

·373 слівредакція
Україна

Хакери з росії знайшли спосіб красти дані мандрівників, зламуючи справжні мережі готелів. Microsoft розкрила деталі кампанії, яка триває вже понад рік.

Група Midnight Blizzard, що працює на російську розвідку, розробила нову схему атак. Вони проникають у справжні Wi-Fi мережі готелів та конференц-центрів, а потім підміняють сторінку входу в інтернет. Жертва думає, що підключається до безпечної мережі, але насправді її дані потрапляють до хакерів.

Кампанія отримала назву CaptiveCrunch. З травня 2026 року підрозділ Storm-2945 активно використовує цю тактику. Замість фейкових точок доступу, хакери використовують реальну інфраструктуру закладу, тому візуально відрізнити її від безпечної неможливо.

Основний фокус — на США та Європу. Серед цілей — чиновники, дипломати, співробітники ІТ-компаній та громадських організацій. Хакери прагнуть непомітно проникнути в корпоративні мережі та збирати дані для російської розвідки.

Для зараження використовують дві програми. CornFlake надає віддалений доступ до Windows, а ChocoShell витягує паролі та файли. Разом вони крадуть логіни від Microsoft 365, записують натискання клавіш, а іноді вмикають мікрофон і камеру. Атакують і Android-смартфони — людину переконують «виправити» сторінку, і вона сама запускає вірус.

Експерти радять не встановлювати оновлення через готельний Wi-Fi і не натискати на підозрілі вікна. Справжні оновлення надходять лише від самої системи. Компаніям рекомендують увімкнути двофакторну автентифікацію з апаратними ключами та обов'язковий VPN у чужих мережах. Антивірус не завжди допомагає, бо атаки маскуються під звичайну роботу Windows.

Читайте також