Р РадикалГоловні новини України

Хакери РФ атакують бізнесменів через Wi-Fi у готелях

·157 слівредакція
Хакери РФ атакують бізнесменів через Wi-Fi у готелях

Російське угруповання Midnight Blizzard, пов'язане зі Службою зовнішньої розвідки РФ, розпочало нову кампанію кібершпигунства проти західних компаній, використовуючи незахищені Wi-Fi-мережі в готелях.

За даними аналітиків Microsoft, хакери створюють фальшиві сторінки авторизації для підключення до готельного інтернету, а також імітують оновлення програмного забезпечення. Таким чином вони отримують доступ до облікових даних співробітників компаній, які перебувають у службових відрядженнях.

Кампанія, що отримала назву CaptiveCrunch, триває щонайменше з травня. Замість прямих атак на корпоративні мережі зловмисники полюють на працівників поза офісами, використовуючи вразливості публічних точок доступу. Після перехоплення даних вони можуть проникати в облікові записи Microsoft 365 та поширювати шкідливе програмне забезпечення.

Експерти попереджають, що під загрозою не лише готелі, а й інші місця з відкритими Wi-Fi-мережами, зокрема аеропорти, університети та медичні установи. Це створює додаткові ризики для урядовців, дипломатів і представників неурядових організацій, які часто користуються такими мережами.

Midnight Blizzard відоме своєю спеціалізацією на кібершпигунстві. Раніше угруповання атакувало урядові структури, дипломатичні місії та ІТ-компанії. Нова тактика свідчить про адаптацію хакерів до сучасних умов, коли багато працівників продовжують працювати віддалено або часто подорожують.

Читайте також