Microsoft предупреждает о масштабной кампании российских хакеров против публичных Wi-Fi сетей в отелях
Microsoft заявила об обнаружении масштабной хакерской кампании российских группировок, нацеленной на публичные Wi-Fi сети отелей и конференц-центров по всему миру.
Microsoft объявила о выявлении масштабной хакерской кампании российских злоумышленников, направленной на публичную Wi-Fi инфраструктуру отелей, конференц-центров и других площадок по всему миру. Атаки нацелены на заведения, использующие так называемые captive-порталы — страницы авторизации, которые появляются при подключении устройства к общедоступной беспроводной сети. Как отмечают в Microsoft, вероятно, злоумышленники получили доступ к общим сервисам, используемым несколькими операторами таких сетей, что могло расширить масштаб кампании.
В ходе операции хакеры скрыто перенаправляли пользователей на фишинговую инфраструктуру, находящуюся под их контролем, и распространяли вредоносное ПО, замаскированное под обновления браузеров или операционных систем. Поддельные уведомления об обновлениях появлялись в ответ на автоматические проверки подключения, которые браузеры выполняют сразу после подключения к новой сети. Это позволяет перехватывать данные или устанавливать вредоносные программы до того, как пользователь успевает принять меры.
Microsoft связывает кампанию с группировкой Storm-2945, которая, в свою очередь, связана с Midnight Blizzard. Компания регулярно сообщает о деятельности этой группы и отмечает, что ее участники связаны с Службой внешней разведки России. По данным Microsoft, Midnight Blizzard также стояла за крупной кибератакой 2020 года на правительственные учреждения США через программное обеспечение SolarWinds и за взлом почтового клиента Outlook в 2023 году.

