Американская корпорация Microsoft раскрыла информацию о широкомасштабной кибероперации, жертвами которой стали гостевые беспроводные сети в гостиницах, аэропортах и выставочных центрах по всему миру. По данным компании, за атаками стоит группа Storm-2945, действующая в составе известной хакерской организации Midnight Blizzard, которую связывают с Россией.
Microsoft зафиксировала атаки российских хакеров на публичные сети Wi-Fi
Американская корпорация Microsoft раскрыла информацию о широкомасштабной кибероперации, жертвами которой стали гостевые беспроводные сети в гостиницах, аэропортах и выставочных центрах по всему миру. По данным компании, за атаками стоит группа Storm-2945, действующая в составе известной хакерской организации Midnight Blizzard, которую связывают с Россией.
В компании считают, что неизвестные начали вмешиваться в работу открытых точек доступа с начала мая 2026 года, перенаправляя ничего не подозревающих пользователей на фальшивые страницы входа, где предлагается загрузить вредоносное ПО.
Попав на поддельные сайты, стилизованные под сервисы Microsoft, жертвы видят предложение установить обновление или ввести специальный код. В результате на их устройства незаметно проникают трояны CornFlake и ChocoShell, которые открывают преступникам удалённый доступ к технике. Эти программы способны перехватывать пароли, делать скриншоты, активировать микрофон и выкачивать данные из рабочей почты и облачных хранилищ. В Microsoft также отметили, что при подготовке атак хакеры активно применяли технологии искусственного интеллекта.
Группировка Midnight Blizzard специализируется на кибершпионаже и обычно нацелена на правительственные учреждения и IT-компании в западных странах. Каким именно образом хакерам удалось первоначально проникнуть в сети, пока точно не установлено, но эксперты не исключают компрометации общего провайдера, обслуживающего множество точек доступа.
Представители Microsoft предупредили путешественников, что в поездках любые общедоступные Wi-Fi-сети следует считать потенциально опасными. В качестве защиты они рекомендуют пользоваться мобильным интернетом, не скачивать обновления через страницы подключения и ни в коем случае не вводить корпоративные логины и пароли в гостевых сетях.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | В администрации США разделяют утверждения Microsoft о вмешательстве хакеров из РФ в выборы | 0 | 0 | 11-09-2020 |
| 2 | Microsoft заявила, что хакеры из России, Китая и Ирана атаковали штабы Байдена и Трампа | 0 | 0 | 10-09-2020 |
| 3 | В Microsoft заявили о кибератаках на 16 спортивных и антидопинговых организаций | 0 | 0 | 29-10-2019 |
| 4 | В Microsoft заявили, что выявили новые атаки со стороны взломавших SolarWinds хакеров | 0 | 0 | 26-06-2021 |
| 5 | В Microsoft заявили, что хакеры совершили новые кибератаки на госагентства США | 0 | 0 | 28-05-2021 |
| 6 | Microsoft заявила, что добилась блокировки сайтов хакерской группировки из КНР | 0 | 0 | 07-12-2021 |
| 7 | Russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router | 0 | 21.84 | 27-07-2026 |
| 8 | США считают, что за атакой через ПО Microsoft стоят хакеры, связанные с Китаем | 0 | 0 | 19-07-2021 |
| 9 | CNN: Microsoft полагает, что хакеры из КНДР похитили важные данные у ее клиентов в США | 0 | 0 | 31-12-2019 |