Хакеры СВР РФ шпионят за дипломатами ЕС и США через Wi-Fi — отчет

05-08-2026 08:11
news-image

Российские хакеры из группировки Storm-2945, подконтрольной Службе внешней разведки (СВР) РФ, взламывают сети Wi-Fi в отелях, конференц-центрах и местах сферы гостеприимства по всему миру, говорится в отчете Microsoft. Источник: Politico

Кампания нацелена на корпоративных путешественников, дипломатов, госслужащих и представителей оборонно-политического сектора в США, Европе, Индии и Саудовской Аравии.

Взлом осуществляется через «порталы авторизации», требующие подключения к интернету в отелях. Злоумышленники манипулируют интернет-трафиком и перенаправляют пользователей либо на поддельные страницы входа Microsoft 365 для кражи учетных данных, либо на мошеннические экраны обновления браузера с использованием техники социальной инженерии ClickFix.

В ходе операции используются две основные вредоносные программы: троян CornFlake, обеспечивающий постоянный контроль над ПК (запись нажатий клавиш, перехват аудио/видео, кража файлов и паролей), и стилер ChocoShell, предназначенный для быстрой кражи токенов единого входа и сессионных cookie-файлов.

В Microsoft отмечают, что атаки могут распространяться и на устройства под управлением Android.

Напомним, российские хакеры из группировки APT29, связанной с Службой внешней разведки РФ, пытались взломать компьютеры европейских дипломатов, рассылая им фальшивые приглашения на дегустации вина.

Только главные новости в нашем Telegram, Facebook и GoogleNews!

Источник: GuildHall