Р РадикалГоловні новини України

Російські хакери атакують готельний Wi-Fi: як захиститись

·373 слівредакція
Російські хакери атакують готельний Wi-Fi: як захиститись

Microsoft виявила масштабну кампанію російської групи Midnight Blizzard, яка зламує справжні мережі готелів і конференц-центрів, щоб викрадати дані мандрівників. Що це означає для українців і як уникнути зараження — у матеріалі.

Російська хакерська група Midnight Blizzard, що діє в інтересах розвідки РФ, розгорнула кампанію CaptiveCrunch. Її суть — проникнення в реальну Wi-Fi-мережу готелю чи конференц-центру та підміна сторінки авторизації. Жертва, вводячи номер кімнати або email для підключення, потрапляє на фейкову форму входу в Microsoft 365 або бачить пропозицію «оновити» Windows чи браузер, за якою ховається шкідливе програмне забезпечення.

Головна небезпека в тому, що атака відбувається через справжню мережу закладу, а не через сусідній фейковий Wi-Fi. Візуально відрізнити її від легітимної неможливо. За даними Microsoft, з травня 2026 року підрозділ Storm-2945 активно використовує цю схему. Основними цілями є США та Європа, а серед жертв — чиновники, дипломати, ІТ-фахівці та працівники громадських організацій. Мета — довготривале тихе перебування в корпоративних мережах і збір даних для російської розвідки.

Для зараження використовуються дві програми. CornFlake надає хакерам віддалений доступ до Windows-пристроїв, а ChocoShell викрадає паролі та файли. Разом вони дозволяють знімати натискання клавіш, а в окремих випадках — активувати мікрофон і камеру. Іноді атаки спрямовані на Android-смартфони: користувача переконують «виправити» щось на сторінці, після чого він сам копіює команду, яка виявляється вірусом.

Ця кампанія вписується в загальний тренд: російські хакери дедалі частіше атакують людей у розслабленому стані — в готелях, аеропортах, кафе, а не штурмують офісні мережі напряму. Раніше ті ж групи полювали на чиновників через Signal і WhatsApp, логіка залишається тією ж.

Для захисту варто запам'ятати кілька правил. Не встановлюйте оновлення через готельний Wi-Fi: справжні оновлення надходять від самої системи, а не з вебсторінок. Якщо з'являється вікно з пропозицією оновити браузер чи встановити сертифікат — негайно закрийте його. Компаніям рекомендовано ввімкнути двофакторну автентифікацію з апаратним ключем, обов'язковий VPN у чужих мережах і моніторинг підозрілих входів. Антивірус у таких випадках часто безсилий, оскільки атаки маскуються під звичайну роботу Windows.

Українські користувачі вже були серед цілей Midnight Blizzard: раніше група атакувала через зламані сайти для зараження iPhone. Тож під час подорожей варто бути особливо обережними з будь-якими запитами на авторизацію чи оновлення.

Читайте також