Российские хакеры используют отельные Wi-Fi для шпионажа по данным Microsoft

Российские хакеры используют отельные Wi-Fi для шпионажа по данным Microsoft

Российская хакерская группа Storm-2945 осуществляет масштабную кампанию кибератак, используя сети Wi-Fi в гостиницах, конференц-центрах и других общественных местах. Об этом проинформировала служба мониторинга киберугроз компании Microsoft. Злоумышленники способны распространять вредоносное ПО и красть корпоративные учетные данные. Согласно данным Microsoft, с начала мая хакеры атакуют сети с так называемыми captive portal — страницами авторизации, которые появляются при подключении к публичному Wi-Fi.

Получив контроль над сетью, злоумышленники перенаправляют пользователей на поддельные веб-сайты или предлагают установить вредоносное программное обеспечение, замаскированное под обновления браузера или операционной системы. Эти программы позволяют хакерам собирать информацию о системе, файлы и данные нажатий клавиш, похищать токены сессий и учетные данные, осуществлять аудио- и видеонаблюдение, контролировать съемные носители и обеспечивать удаленный доступ к скомпрометированным системам.

По оценкам Microsoft, основная мишень этой кампании — корпоративные путешественники. Для реализации значительной части своих операций Storm-2945 активно задействует искусственный интеллект.

Microsoft связывает группу Storm-2945 с российской группировкой Midnight Blizzard, которую США и Великобритания приписывают Службе внешней разведки РФ. Эта группа специализируется на кибершпионаже, а ее главными целями являются правительственные структуры, дипломатические учреждения, IT-компании и корпоративные пользователи в США и Европе. Стоит отметить, что ранее российские хакеры взламывали уличные камеры наблюдения для слежки за военными базами НАТО и отслеживания поставок оружия Украине. Соединенные Штаты объявили о вознаграждении в размере 10 миллионов долларов за трех российских хакеров.