Хакери з росії зламують Wi-Fi у готелях по всьому світу: Microsoft розкрила схему атак
Група хакерів з росії під назвою Midnight Blizzard зламує Wi-Fi у готелях і конференц-центрах, щоб красти паролі Microsoft 365 у мандрівників. Цю схему розкрила Microsoft, пише Cyber News.
Як російські хакери зламують Wi-Fi у готелях
- Кампанію назвали CaptiveCrunch. За даними Microsoft, з травня 2026 року російська група Midnight Blizzard (точніше, її підрозділ Storm-2945) заходить у справжню мережу готелю чи конференц-центру і підміняє сторінку входу в Wi-Fi.
- Ту саму, де ви вводите номер кімнати або email, щоб підключитись. Далі людину або перекидає на підроблену форму входу в Microsoft, або пропонує «оновити» Windows чи браузер. За цим оновленням ховається вірус.
- Найважливіше: це не сусідній фейковий Wi-Fi, який видає себе за готельний. Хакери заходять у справжню мережу закладу, тож на око відрізнити її від безпечної неможливо.
- Головні цілі — США та Європа, а серед людей: чиновники, дипломати, працівники ІТ-компаній і громадських організацій.
- Мета — довго й тихо сидіти всередині корпоративних мереж і збирати інформацію для російської розвідки.
Підписуйтеся на наші соцмережі
Через які програми російські хакери крадуть дані
Заражають через дві програми. Перша, CornFlake, дає хакерам віддалений доступ до Windows, так, ніби вони сидять за вашим ноутбуком.
Друга, ChocoShell, витягує паролі й файли. Разом вони крадуть логіни від Microsoft 365, зберігають натискання клавіш, а в частині випадків вмикають мікрофон і камеру.
Іноді атакують і Android-смартфони. Щоб людина сама запустила зараження, її переконують «щось полагодити» на сторінці, і вона копіює команду, не розуміючи, що це вірус.
Це вписується в загальний тренд: російські хакери все рідше ломляться напряму в офісні мережі й все частіше ловлять людей там, де ті розслаблені — у готелі, аеропорту, кафе. Раніше ми писали, як ті ж російські групи полюють на чиновників через Signal і WhatsApp, логіка та сама.
Як захиститися від російських хакерів
- У поїздках не встановлюйте жодних оновлень через готельний Wi-Fi. Якщо на екрані спливло вікно «оновіть браузер» або «встановіть сертифікат» — закрийте його.
- Справжні оновлення приходять від самої системи, а не від сайту.
- Компаніям радять увімкнути двофакторну автентифікацію з апаратним ключем, обов'язковий VPN у чужих мережах і стежити за підозрілими входами в акаунти співробітників.
Антивірус тут не рятує: він часто не бачить атак, які маскуються під звичайну роботу Windows.
Група працює на російську розвідку, а українських користувачів вона вже атакувала раніше, зокрема через зламані сайти для зараження iPhone.