Російські хакери атакують готельний Wi-Fi: як захиститись

Microsoft виявила масштабну кампанію російської групи Midnight Blizzard, яка зламує справжні мережі готелів і конференц-центрів, щоб викрадати дані мандрівників. Що це означає для українців і як уникнути зараження — у матеріалі.
Російська хакерська група Midnight Blizzard, що діє в інтересах розвідки РФ, розгорнула кампанію CaptiveCrunch. Її суть — проникнення в реальну Wi-Fi-мережу готелю чи конференц-центру та підміна сторінки авторизації. Жертва, вводячи номер кімнати або email для підключення, потрапляє на фейкову форму входу в Microsoft 365 або бачить пропозицію «оновити» Windows чи браузер, за якою ховається шкідливе програмне забезпечення.
Головна небезпека в тому, що атака відбувається через справжню мережу закладу, а не через сусідній фейковий Wi-Fi. Візуально відрізнити її від легітимної неможливо. За даними Microsoft, з травня 2026 року підрозділ Storm-2945 активно використовує цю схему. Основними цілями є США та Європа, а серед жертв — чиновники, дипломати, ІТ-фахівці та працівники громадських організацій. Мета — довготривале тихе перебування в корпоративних мережах і збір даних для російської розвідки.
Для зараження використовуються дві програми. CornFlake надає хакерам віддалений доступ до Windows-пристроїв, а ChocoShell викрадає паролі та файли. Разом вони дозволяють знімати натискання клавіш, а в окремих випадках — активувати мікрофон і камеру. Іноді атаки спрямовані на Android-смартфони: користувача переконують «виправити» щось на сторінці, після чого він сам копіює команду, яка виявляється вірусом.
Ця кампанія вписується в загальний тренд: російські хакери дедалі частіше атакують людей у розслабленому стані — в готелях, аеропортах, кафе, а не штурмують офісні мережі напряму. Раніше ті ж групи полювали на чиновників через Signal і WhatsApp, логіка залишається тією ж.
Для захисту варто запам'ятати кілька правил. Не встановлюйте оновлення через готельний Wi-Fi: справжні оновлення надходять від самої системи, а не з вебсторінок. Якщо з'являється вікно з пропозицією оновити браузер чи встановити сертифікат — негайно закрийте його. Компаніям рекомендовано ввімкнути двофакторну автентифікацію з апаратним ключем, обов'язковий VPN у чужих мережах і моніторинг підозрілих входів. Антивірус у таких випадках часто безсилий, оскільки атаки маскуються під звичайну роботу Windows.
Українські користувачі вже були серед цілей Midnight Blizzard: раніше група атакувала через зламані сайти для зараження iPhone. Тож під час подорожей варто бути особливо обережними з будь-якими запитами на авторизацію чи оновлення.
Читайте також
Ще в розділі «Україна»
- Спека у Львові: через полив городів місто може лишитися без води
- Працівника ТЦК на Львівщині взяли під варту за хабар у $2 тисячі
- У Черкасах 18-річний хлопець поранив себе ножем у відділенні пошти
- Смертельна ДТП на Черкащині: загинув 14-річний водій мотоцикла
- Що вибір між сходами і ліфтом розповідає про ваш характер







