Microsoft викрила нову тактику російських хакерів: атаки через Wi-Fi у готелях

04 серпня 2026 р. 13:20

04 серпня 2026 р. 13:20


Компанія Microsoft повідомила про нову кібершпигунську кампанію російського угруповання Midnight Blizzard. Хакери зламують мережі Wi-Fi у готелях і конференц-центрах, щоб заражати пристрої ділових мандрівників шкідливим програмним забезпеченням. Основною метою атак є викрадення корпоративних облікових даних і тривалий доступ до мереж організацій, повідомляє Cybernews.

За даними Microsoft Threat Intelligence, російське хакерське угруповання Midnight Blizzard, також відоме як NOBELIUM або Cozy Bear, проводить кампанію під назвою CaptiveCrunch. Вона триває щонайменше з травня цього року та спрямована переважно проти урядових установ, дипломатичних представництв, неурядових організацій і постачальників ІТ-послуг у США та Європі.

Замість прямого зламу корпоративних мереж хакери атакують співробітників під час відряджень. Для цього вони отримують контроль над легітимними мережами Wi-Fi у готелях, конференц-центрах та інших закладах гостинності.

Після підключення до такої мережі жертви можуть побачити підроблені сторінки входу або повідомлення про нібито необхідне оновлення Windows чи браузера. Насправді ці файли встановлюють шкідливе програмне забезпечення CornFlake і ChocoShell, що є методом соціальної інженерії під назвою ClickFix.

За інформацією Microsoft, ці програми здатні викрадати облікові дані Microsoft 365, паролі, файли, cookie та забезпечувати віддалений доступ до зараженого пристрою. Крім того, вони можуть записувати натискання клавіш, а також активувати мікрофон і камеру користувача. У деяких випадках атаки спрямовували й на пристрої Android.

Експерти вважають, що загроза не обмежується лише готелями. За словами керівника відділу державної політики SecurityScorecard Майкла Центрелли, подібні атаки можуть поширитися на будь-які заклади, які використовують портальні Wi-Fi-мережі, зокрема аеропорти, університети та медичні установи.

“Компрометуючи інфраструктуру Wi-Fi готелю, зловмисники можуть перехоплювати трафік, збирати облікові дані та непомітно стежити за цінними цілями під час подорожей, перетворюючи довірені мережі на платформу для довготривалого шпигунства”, — зазначив Центрелла.

Microsoft рекомендує не встановлювати оновлення програмного забезпечення після підключення до публічних мереж Wi-Fi, якщо вони з'являються у вигляді спливаючих вікон або вебсторінок. Оновлення слід виконувати лише через надійні механізми операційної системи.

Також компанія радить уважно перевіряти сторінки авторизації в мережах Wi-Fi, використовувати власні мобільні точки доступу або корпоративні туристичні маршрутизатори замість публічних мереж, коли це можливо. Для організацій фахівці рекомендують застосовувати багатофакторну автентифікацію, стійку до фішингу, використовувати VPN під час роботи в ненадійних мережах, контролювати аномальні входи до облікових записів та обмежувати привілейований доступ для співробітників, які перебувають у відрядженнях.

Протягом останнього року російські хакери також здійснювали масштабну кампанію кібершпигунства проти американських вчених-ядерників, об'єктів енергетики та оборонних підприємств. Для зламу електронної пошти жертв зловмисники використовували рідкісну вразливість, яка активувалася без натискання на посилання та відкривала доступ до листування за три місяці.

Microsoft викрила нову тактику російських хакерів: атаки через Wi-Fi у готелях

Джерело: zn.ua (Політика)

Завантажуєм курси валют від minfin.com.ua