Mazda CX5
Як зробити цифрову копію себе. Ось відео —>

Дослідження кіберфахівців Microsoft: російські хакери заражають Wi-Fi мережі у готелях по всьому світу

Корпорація Microsoft попередила про нову масштабну кібершпигунську кампанію російських хакерів, спрямовану на бізнес-мандрівників. Зловмисники зламують легітимні Wi-Fi мережі у світових готелях та конференц-центрах, щоб через фейкові оновлення викрадати облікові дані й розгортати шкідливе програмне забезпечення на пристроях дипломатів, урядовців та співробітників неурядових організацій.

Залишити коментар
Дослідження кіберфахівців Microsoft: російські хакери заражають Wi-Fi мережі у готелях по всьому світу

Корпорація Microsoft попередила про нову масштабну кібершпигунську кампанію російських хакерів, спрямовану на бізнес-мандрівників. Зловмисники зламують легітимні Wi-Fi мережі у світових готелях та конференц-центрах, щоб через фейкові оновлення викрадати облікові дані й розгортати шкідливе програмне забезпечення на пристроях дипломатів, урядовців та співробітників неурядових організацій.

Про деталі нової загрози, яка отримала назву CaptiveCrunch, повідомляється у звіті підрозділу Microsoft Threat Intelligence.

За даними дослідників, кампанія активна щонайменше з травня 2026 року і фокусується переважно на користувачах у США та Європі. За нею стоїть угруповання Storm-2945 — підрозділ відомої російської хакерської групи Midnight Blizzard (також відомої як APT29, NOBELIUM або Cozy Bear), яка безпосередньо пов’язана зі Службою зовнішньої розвідки рф.

Замість прямих атак на захищені корпоративні мережі, російські спецслужби змістили фокус на вразливі середовища, де працівники втрачають пильність. Хакери компрометують так звані captive portals — сторінки авторизації, через які гості зазвичай підключаються до безплатного Wi-Fi у готелях.

Після підключення до скомпрометованої мережі зловмисники маніпулюють DNS та HTTP-трафіком, перенаправляючи жертв на переконливі фішингові сторінки Microsoft або пропонуючи завантажити фейкові оновлення для браузерів чи Windows. Використовуючи тактику ClickFix, хакери змушують користувачів самостійно встановити троян віддаленого доступу (RAT) CornFlake або інфостілер ChocoShell.

Це шкідливе ПЗ дозволяє викрадати облікові дані Microsoft 365, файли, паролі та сесійні куки. Крім того, троян здатний фіксувати натискання клавіш, перехоплювати зображення з екрана та приховано активувати мікрофони й камери на інфікованому пристрої для тривалого шпигунства.

Експерти попереджають, що ця кампанія може бути лише початком, а під загрозою можуть опинитися Wi-Fi мережі аеропортів, університетів та лікарень. У Microsoft рекомендують корпоративним мандрівникам ніколи не встановлювати оновлення через спливаючі вікна під час підключення до публічних мереж, використовувати надійні VPN та, за можливості, користуватися корпоративними портативними роутерами.

Адміністрація Трампа збирає OpenAI Google та Meta для перевірки ШІ на кібербезпеку
Адміністрація Трампа збирає OpenAI, Google та Meta для перевірки ШІ на кібербезпеку
По темi
Адміністрація Трампа збирає OpenAI, Google та Meta для перевірки ШІ на кібербезпеку
Microsoft виходить на ринок ШІ-рішень для кібербезпеки: компанія розробила нову модель та платформу з автономними агентами
Microsoft виходить на ринок ШІ-рішень для кібербезпеки: компанія розробила нову модель та платформу з автономними агентами
По темi
Microsoft виходить на ринок ШІ-рішень для кібербезпеки: компанія розробила нову модель та платформу з автономними агентами
Голова Hugging Face вимагає від OpenAI $100 млн на кіберзахист після атаки автономного ШІ-агента
Голова Hugging Face вимагає від OpenAI $100 млн на кіберзахист після атаки автономного ШІ-агента
По темi
Голова Hugging Face вимагає від OpenAI $100 млн на кіберзахист після атаки автономного ШІ-агента
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».
6 коментарів
Call of Duty не зникне з PlayStation раптово. Sony отримала таку гарантію під Microsoft, яка купує розробника гри – Activision Blizzard
Call of Duty не зникне з PlayStation раптово. Sony отримала таку гарантію під Microsoft, яка купує розробника гри – Activision Blizzard
Call of Duty не зникне з PlayStation раптово. Sony отримала таку гарантію під Microsoft, яка купує розробника гри – Activision Blizzard
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
4 коментарі

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.