четврток, август 6, 2026
Дома МАГАЗИН „Мајкрософт“ предупредува на руски хакери кои напаѓаат хотелски Wi-Fi мрежи низ целиот...

„Мајкрософт“ предупредува на руски хакери кои напаѓаат хотелски Wi-Fi мрежи низ целиот свет

0

Руски хакери спонзорирани од државата започнаа глобална кампања за сајбер шпионажа насочена кон јавните Wi-Fi мрежи во хотелите и конференциските центри за да пристапат до уредите на деловните директори и владини претставници, соопшти тимот на „Мајкрософт“ (Microsoft) за разузнавање на закани.

Кампањата, наречена „CaptiveCrunch“, ја спроведува група што Microsoft ја следи под името „Storm-2945“, за која компанијата верува дека е оперативна единица на групата „Midnight Blizzard“, руски државен актер за кој американските и британските разузнавачки агенции претходно изјавија дека е поврзан со руската Служба за надворешно разузнавање (SVR).

Microsoft соопшти дека групата користи алатки за вештачка интелигенција за да ги забрза своите операции, распоредувајќи софистицирани фишинг кампањи и малициозен софтвер за да го пресретнат сообраќајот од деловните патници што се поврзуваат со хотелските мрежи.

Хакерите ги компромитираат системите за управување зад страниците за регистрација на Wi-Fi во хотелите, а потоа го менуваат интернет сообраќајот и ги пренасочуваат корисниците кон злонамерна инфраструктура што е претставена како легитимно ажурирање на прелистувачот или системско известување, објави United 24 Media.

Истражувачите од фирмата за сајбер безбедност ReliaQuest, цитирани од Microsoft, потврдија дека овие операции се насочени конкретно кон деловните патници со висока вредност во заедничките простории, со цел кражба на токени за најавување и добивање неовластен пристап до деловните средини на Microsoft 365.

Историја на групата Midnight Blizzard

Групата Midnight Blizzard има документирана историја на спроведување на разузнавачки операции со висок приоритет во поддршка на целите на надворешната политика на Кремљ, вклучувајќи напади врз владини институции, дипломатски мисии и даватели на ИТ услуги во Соединетите Американски Држави и Европа.

Microsoft изјави дека вклучувањето на манипулацијата со Wi-Fi сообраќајот во хотелите од страна на групата во својот арсенал им овозможува на руските оперативци да ги заобиколат традиционалните безбедносни мерки со таргетирање на раководителите додека се надвор од седиштето на нивната компанија.

За да се ублажи ризикот, Microsoft препорача организациите да ја ограничат употребата на непроверени јавни Wi-Fi мрежи, да користат мобилни точки за пристап или патни рутери контролирани од компанијата и да имплементираат силни системи за автентикација за да спречат неовластен пристап до корпоративните ресурси во cloud.

ИЗДВОЕНИ