Олег ОнопрієнкоГаряченьке
4 серпня 2026, 12:47
2026-08-04
Дослідження кіберфахівців Microsoft: російські хакери заражають Wi-Fi мережі у готелях по всьому світу
Корпорація Microsoft попередила про нову масштабну кібершпигунську кампанію російських хакерів, спрямовану на бізнес-мандрівників. Зловмисники зламують легітимні Wi-Fi мережі у світових готелях та конференц-центрах, щоб через фейкові оновлення викрадати облікові дані й розгортати шкідливе програмне забезпечення на пристроях дипломатів, урядовців та співробітників неурядових організацій.
Корпорація Microsoft попередила про нову масштабну кібершпигунську кампанію російських хакерів, спрямовану на бізнес-мандрівників. Зловмисники зламують легітимні Wi-Fi мережі у світових готелях та конференц-центрах, щоб через фейкові оновлення викрадати облікові дані й розгортати шкідливе програмне забезпечення на пристроях дипломатів, урядовців та співробітників неурядових організацій.
Про деталі нової загрози, яка отримала назву CaptiveCrunch, повідомляється у звіті підрозділу Microsoft Threat Intelligence.
За даними дослідників, кампанія активна щонайменше з травня 2026 року і фокусується переважно на користувачах у США та Європі. За нею стоїть угруповання Storm-2945 — підрозділ відомої російської хакерської групи Midnight Blizzard (також відомої як APT29, NOBELIUM або Cozy Bear), яка безпосередньо пов’язана зі Службою зовнішньої розвідки рф.
Замість прямих атак на захищені корпоративні мережі, російські спецслужби змістили фокус на вразливі середовища, де працівники втрачають пильність. Хакери компрометують так звані captive portals — сторінки авторизації, через які гості зазвичай підключаються до безплатного Wi-Fi у готелях.
Після підключення до скомпрометованої мережі зловмисники маніпулюють DNS та HTTP-трафіком, перенаправляючи жертв на переконливі фішингові сторінки Microsoft або пропонуючи завантажити фейкові оновлення для браузерів чи Windows. Використовуючи тактику ClickFix, хакери змушують користувачів самостійно встановити троян віддаленого доступу (RAT) CornFlake або інфостілер ChocoShell.
Це шкідливе ПЗ дозволяє викрадати облікові дані Microsoft 365, файли, паролі та сесійні куки. Крім того, троян здатний фіксувати натискання клавіш, перехоплювати зображення з екрана та приховано активувати мікрофони й камери на інфікованому пристрої для тривалого шпигунства.
Експерти попереджають, що ця кампанія може бути лише початком, а під загрозою можуть опинитися Wi-Fi мережі аеропортів, університетів та лікарень. У Microsoft рекомендують корпоративним мандрівникам ніколи не встановлювати оновлення через спливаючі вікна під час підключення до публічних мереж, використовувати надійні VPN та, за можливості, користуватися корпоративними портативними роутерами.
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу.
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».