Хакери РФ атакують бізнесменів через Wi-Fi у готелях
Російське угруповання Midnight Blizzard, пов'язане зі Службою зовнішньої розвідки РФ, розпочало нову кампанію кібершпигунства проти західних компаній, використовуючи незахищені Wi-Fi-мережі в готелях.
За даними аналітиків Microsoft, хакери створюють фальшиві сторінки авторизації для підключення до готельного інтернету, а також імітують оновлення програмного забезпечення. Таким чином вони отримують доступ до облікових даних співробітників компаній, які перебувають у службових відрядженнях.
Кампанія, що отримала назву CaptiveCrunch, триває щонайменше з травня. Замість прямих атак на корпоративні мережі зловмисники полюють на працівників поза офісами, використовуючи вразливості публічних точок доступу. Після перехоплення даних вони можуть проникати в облікові записи Microsoft 365 та поширювати шкідливе програмне забезпечення.
Експерти попереджають, що під загрозою не лише готелі, а й інші місця з відкритими Wi-Fi-мережами, зокрема аеропорти, університети та медичні установи. Це створює додаткові ризики для урядовців, дипломатів і представників неурядових організацій, які часто користуються такими мережами.
Midnight Blizzard відоме своєю спеціалізацією на кібершпигунстві. Раніше угруповання атакувало урядові структури, дипломатичні місії та ІТ-компанії. Нова тактика свідчить про адаптацію хакерів до сучасних умов, коли багато працівників продовжують працювати віддалено або часто подорожують.
Читайте також
Ще в розділі «Україна»
- ТЦК на Волині пояснив відео із затриманням велосипедиста: що відомо
- На Житомирщині працевлаштували 8 підлітків: що відомо
- У Дрогобичі обмалювали таблички зниклим безвісти: що це означає для громад
- Загибель у пожежі на Миколаївщині: 65 загорянь за добу, три — через атаки РФ
- У службовому авто Садового знайшли підозрілий пристрій: що це означає






