Microsoft предупредила о новой кибератаке российских хакеров через Wi-Fi

04-08-2026 14:22
news-image

Компания Microsoft выявила новую шпионскую кампанию российской группировки Midnight Blizzard. Хакеры получают доступ к сетям Wi-Fi в отелях и конференц-центрах, чтобы похищать пароли, файлы и учетные записи пользователей.

Российские хакеры изменили тактику атак

По информации Microsoft Threat Intelligence, кампания под названием CaptiveCrunch проводится российской группировкой Midnight Blizzard, также известной как NOBELIUM или Cozy Bear. Она продолжается как минимум с мая этого года и направлена в первую очередь против правительственных учреждений, дипломатических представительств, неправительственных организаций и поставщиков ИТ-услуг в США и Европе.

Вместо прямых атак на корпоративные сети хакеры получают контроль над легитимными сетями Wi-Fi в отелях, конференц-центрах и других заведениях гостеприимства. После подключения пользователям показывают поддельные страницы входа или сообщения о якобы необходимом обновлении Windows или браузера.

Как работает схема заражения

На самом деле такие «обновления» устанавливают вредоносные программы CornFlake и ChocoShell, которые используют метод социальной инженерии ClickFix.

Как защититься от атак

По данным Microsoft, это программное обеспечение способно похищать учетные данные Microsoft 365, пароли, файлы и файлы cookie, а также обеспечивать удаленный доступ к зараженному устройству. Кроме того, оно может записывать нажатия клавиш, активировать микрофон и камеру пользователя. В отдельных случаях атаки были направлены и на устройства Android.

Эксперты отмечают, что угроза касается не только отелей. По словам руководителя отдела государственной политики SecurityScorecard Майкла Центрелли, аналогичные атаки могут распространиться на любые учреждения с порталами авторизации Wi-Fi, в частности аэропорты, университеты и медицинские учреждения.

Microsoft рекомендует не устанавливать обновления программного обеспечения через всплывающие окна или веб-страницы после подключения к общедоступным сетям Wi-Fi. Компания советует использовать только официальные механизмы обновления операционной системы, внимательно проверять страницы авторизации, по возможности пользоваться собственными мобильными точками доступа или корпоративными маршрутизаторами, а также применять многофакторную аутентификацию и VPN.

Об этом сообщается со ссылкой на Cybernews.

Microsoft сокращает тысячи сотрудников из-за расходов на ИИ.

Кремль выпустил темник, как писать о дефиците бензина.

В России обостряется топливный кризис: на АЗС исчезает бензин и растут очереди.

Россия разрешила использование бензина более низкого качества из-за топливного кризиса.

Читай нас в Telegram и Sends

Загружай наше приложение
Источник: UA.news