Хакеры Storm-2945 атаковали сети отелей для кражи данных гостей из-за фишинга и вредоносного ПО.
Компания Microsoft обнаружила масштабную кампанию российской хакерской группировки по взлому сетей Wi-Fi в отелях по всему миру. Атаки, названные CaptiveCrunch, продолжаются, по меньшей мере, с февраля. Хакеры перенаправляли трафик пользователей через поддельную фишинговую инфраструктуру и распространяли вредоносное программное обеспечение. Целью кампании стало похищение аккаунтов, файлов и информации о нажатии клавиш у пользователей гостиничных сетей.
По данным компании, атаку проводила группировка Storm-2945 – подгруппа известного хакерского объединения Midnight Blizzard, также известного как Nobelium. Об этом сообщает Настоящее Время. Хакеры использовали метод AitM (атака "человек посередине"), чтобы перенаправлять пользователей через контролируемую ими фишинговую инфраструктуру, а также распространяли вредоносное ПО под видом обновлений браузера или операционной системы в ответ на автоматические запросы подключения от браузеров жертв.
По данным компании, было распространено несколько вариантов вредоносного программного обеспечения, в том числе полнофункциональные трояны удаленного доступа для Windows, написанные на языке Golang. Эти программы позволяют злоумышленникам собирать сведения о системе, файлах и данных о нажатии клавиш, похищать учетные данные и токены сеанса, проводить аудио- и видеонаблюдение, а также мониторить съемные носители и предоставлять удаленный доступ к зараженным системам.
"Midnight Blizzard последовательна и упорна в своих целях, и их задачи редко меняются. Их цель - сбор разведывательной информации из-за многолетней и целенаправленной шпионской деятельности в поддержку внешнеполитических интересов России", - заявили в Microsoft.
Группа Storm-2945, как сообщается, производит свои операции с февраля 2026 года, а наблюдение за ними Microsoft Threat Intelligence вела с мая этого года. В компании отмечают, что Midnight Blizzard – российская хакерская группа, которую в США и Великобритании относят к Службе внешней разведки России. Эта группа, как отмечается, в большинстве своем нацелена на правительства, дипломатические представительства, НПО и поставщиков информационных технологий в США и Европе.
Гостиничные сети стали новой целью для российских спецслужб из-за того, что ими пользуются дипломаты, чиновники и бизнесмены во время поездок, а перехват трафика в отелях дает доступ к их устройствам без прямой атаки. Ранее спецслужбы Германии, США и Украины обнаружили, что группировка российских хакеров APT28, также известная как Fancy Bear или Forest Blizzard, сломала несколько тысяч Wi-Fi-роутеров TP-Link по всему миру с целью получения информации, в том числе о критически важной инфраструктуре.
Схема с поддельными обновлениями и страницами фишинга делает атаку особенно опасной именно для путешественников, которые подключаются к незнакомым сетям и реже подозревают замену сигнала авторизации. Специалисты по кибербезопасности традиционно советуют избегать автоматического подключения к публичному Wi-Fi и использовать VPN в отелях и других общественных местах.
Ранее Информатор сообщал, что иранские хакеры взломали почту директора ФБР Пателя и выложили его переписку и фото в сеть. Также мы писали, что хакеры атакуют миллионы сайтов на WordPress из-за новых уязвимостей системы, получая доступ к тысячам ресурсов по всему миру.