Хакери РФ атакують бізнесменів через Wi-Fi у готелях

Російське угруповання Midnight Blizzard, пов'язане зі Службою зовнішньої розвідки РФ, розпочало нову кампанію кібершпигунства проти західних компаній, використовуючи незахищені Wi-Fi-мережі в готелях.
За даними аналітиків Microsoft, хакери створюють фальшиві сторінки авторизації для підключення до готельного інтернету, а також імітують оновлення програмного забезпечення. Таким чином вони отримують доступ до облікових даних співробітників компаній, які перебувають у службових відрядженнях.
Кампанія, що отримала назву CaptiveCrunch, триває щонайменше з травня. Замість прямих атак на корпоративні мережі зловмисники полюють на працівників поза офісами, використовуючи вразливості публічних точок доступу. Після перехоплення даних вони можуть проникати в облікові записи Microsoft 365 та поширювати шкідливе програмне забезпечення.
Експерти попереджають, що під загрозою не лише готелі, а й інші місця з відкритими Wi-Fi-мережами, зокрема аеропорти, університети та медичні установи. Це створює додаткові ризики для урядовців, дипломатів і представників неурядових організацій, які часто користуються такими мережами.
Midnight Blizzard відоме своєю спеціалізацією на кібершпигунстві. Раніше угруповання атакувало урядові структури, дипломатичні місії та ІТ-компанії. Нова тактика свідчить про адаптацію хакерів до сучасних умов, коли багато працівників продовжують працювати віддалено або часто подорожують.
Читайте також
Ще в розділі «Україна»
- Чому молодь повертається до парфумів 90-х: новий тренд
- Атака на Київ: руйнування будинку, витік аміаку та постраждалий водій "швидкої"
- П'яний водій у Кривому Розі звалив провину на пса: що загрожує керманичу
- Вінничани з інвалідністю вперше підкорили Говерлу: як це змінює інклюзію
- На Волині рятувальники загасили пожежу на пів гектара






