Хакери з росії зламують Wi-Fi у готелях по всьому світу: Microsoft розкрила схему атак

3 хвилин читання

Група хакерів з росії під назвою Midnight Blizzard зламує Wi-Fi у готелях і конференц-центрах, щоб красти паролі Microsoft 365 у мандрівників. Цю схему розкрила Microsoft, пише Cyber News.

Хакери з рф зламують Wi-Fi у готелях світу: як це відбувається. Фото: Magnific 

Як російські хакери зламують Wi-Fi у готелях 

  • Кампанію назвали CaptiveCrunch. За даними Microsoft, з травня 2026 року російська група Midnight Blizzard (точніше, її підрозділ Storm-2945) заходить у справжню мережу готелю чи конференц-центру і підміняє сторінку входу в Wi-Fi. 
  • Ту саму, де ви вводите номер кімнати або email, щоб підключитись. Далі людину або перекидає на підроблену форму входу в Microsoft, або пропонує «оновити» Windows чи браузер. За цим оновленням ховається вірус.
  • Найважливіше: це не сусідній фейковий Wi-Fi, який видає себе за готельний. Хакери заходять у справжню мережу закладу, тож на око відрізнити її від безпечної неможливо. 
  • Головні цілі — США та Європа, а серед людей: чиновники, дипломати, працівники ІТ-компаній і громадських організацій. 
  • Мета — довго й тихо сидіти всередині корпоративних мереж і збирати інформацію для російської розвідки.
Читайте також: Російські хакери цілий рік крали листи НАТО й української оборонки через Zimbra. Щоб підхопити зараження, людині не треба було клікати на посилання чи відкривати вкладення. Достатньо було просто зайти в пошту й переглянути листа, пише Tech Radar.

Підписуйтеся на наші соцмережі

Через які програми російські хакери крадуть дані 

Заражають через дві програми. Перша, CornFlake, дає хакерам віддалений доступ до Windows, так, ніби вони сидять за вашим ноутбуком. 

Друга, ChocoShell, витягує паролі й файли. Разом вони крадуть логіни від Microsoft 365, зберігають натискання клавіш, а в частині випадків вмикають мікрофон і камеру. 

Іноді атакують і Android-смартфони. Щоб людина сама запустила зараження, її переконують «щось полагодити» на сторінці, і вона копіює команду, не розуміючи, що це вірус.

Це вписується в загальний тренд: російські хакери все рідше ломляться напряму в офісні мережі й все частіше ловлять людей там, де ті розслаблені — у готелі, аеропорту, кафе. Раніше ми писали, як ті ж російські групи полюють на чиновників через Signal і WhatsApp, логіка та сама.

Як захиститися від російських хакерів 

  • У поїздках не встановлюйте жодних оновлень через готельний Wi-Fi. Якщо на екрані спливло вікно «оновіть браузер» або «встановіть сертифікат» — закрийте його. 
  • Справжні оновлення приходять від самої системи, а не від сайту. 
  • Компаніям радять увімкнути двофакторну автентифікацію з апаратним ключем, обов'язковий VPN у чужих мережах і стежити за підозрілими входами в акаунти співробітників. 

Антивірус тут не рятує: він часто не бачить атак, які маскуються під звичайну роботу Windows.

Група працює на російську розвідку, а українських користувачів вона вже атакувала раніше, зокрема через зламані сайти для зараження iPhone