Категорія
Новини
Дата

Microsoft заявила про масштабну кампанію російських хакерів проти мереж Wi-Fi в готелях по всьому світу

1 хв читання

Поширити

Російське хакерське угруповання Storm-2945 проводить глобальну кампанію кібератак через мережі Wi-Fi у готелях, конференц-центрах та інших громадських місцях, повідомила Microsoft. Зловмисники можуть поширювати шкідливе ПЗ та викрадати корпоративні облікові дані. 

Новий журнал Forbes Ukraine – у продажу з безкоштовною доставкою

Четвертий номер Forbes Ukraine у 2026 році – про людей і бізнеси, які вже сьогодні визначають майбутнє країни. Усередині – «30 до 30», 15 перспективних ветеранських компаній, 20 франшиз із потенціалом зростання, Говард Баффет і $1,4 млрд допомоги Україні, ціна війни для бізнесу та українське мистецтво воєнного часу.

Купити журнал

Деталі

  • За даними Microsoft, з початку травня хакери атакують мережі з так званими captive portal – сторінками авторизації, які відкриваються під час підключення до публічного Wi-Fi. 
  • Атака може бути масштабнішою, ніж компрометація окремих готелів. Microsoft виявила спільні риси в обладнанні та системах керування уражених мереж, що може свідчити про доступ хакерів до спільних сервісів, якими користуються різні оператори captive portal. 
  • Якщо це так, одна успішна атака може відкрити їм доступ одразу до великої кількості громадських Wi-Fi-мереж.
  • Після отримання контролю над мережею зловмисники перенаправляють користувачів на підроблені сайти або пропонують встановити шкідливе програмне забезпечення, яке маскується під оновлення браузера чи операційної системи. 
  • Такі повідомлення зʼявляються під час автоматичної перевірки підключення до інтернету, яку браузери виконують одразу після приєднання до нової мережі Wi-Fi.
  • Microsoft зафіксувала використання фішингової схеми через механізм Device Code Authentication у Microsoft Entra ID. У цьому випадку жертву переконують ввести код на справжній сторінці входу Microsoft, після чого зловмисники отримують доступ до корпоративного облікового запису Microsoft 365. 
  • Компанія повідомила, що Storm-2945 активно використовує штучний інтелект для проведення значної частини операцій.
  • За оцінкою Microsoft, основною ціллю кампанії є корпоративні мандрівники. Компанія рекомендує під час поїздок не користуватися публічними мережами Wi-Fi для роботи з корпоративними сервісами, не встановлювати оновлення, запропоновані через сторінки авторизації, та віддавати перевагу мобільному інтернету або іншим захищеним каналам звʼязку.

Контекст

Microsoft повʼязує Storm-2945 з російським угрупованням Midnight Blizzard, яке США та Велика Британія приписують Службі зовнішньої розвідки РФ. Група спеціалізується на кібершпигунстві й раніше фігурувала серед виконавців масштабної атаки на американські державні установи через програмне забезпечення SolarWinds. 

За даними Microsoft, її основними цілями є урядові організації, дипломатичні установи, ІТ-компанії та корпоративні користувачі у США та Європі.

Матеріали по темі

Ви знайшли помилку чи неточність?