TGViewer
Первый отдел Первый отдел @deptone · 52.2K subscribers
Post #17353 4K
Microsoft заявила, что связанные с РФ хакеры взламывают Wi-Fi в отелях по всему миру

Команда аналитиков Microsoft Threat Intelligence выпустила предупреждение о новой масштабной кибершпионской кампании под названием CaptiveCrunch. За атаками стоит подгруппа Storm-2945, входящая в хакерское объединение Midnight Blizzard (также известное как Nobelium, APT29 или Cozy Bear, которое спецслужбы США и Великобритании связывают с российской внешней разведкой).

Главными мишенями злоумышленников стали путешественники, бизнесмены и корпоративные сотрудники, подключающиеся к общественным Wi-Fi-сетям в отелях, конференц-центрах и на других площадках.

Как работает схема CaptiveCrunch

Согласно объяснениям Microsoft, схема работает так: хакеры взламывают инфраструктуру авторизационных страниц — тех самых окон, которые всплывают при подключении к гостевому Wi-Fi.

Затем злоумышленники подменяют ответы на автоматические проверки подключения. Вместо стандартной страницы входа пользователям демонстрируются фишинговые окна с предложением обновить браузер, драйвер или операционную систему. На устройствах Android также фиксировались попытки заставить пользователя скачать вредоносный APK-файл. После этого хакеры перехватывают сессионные токены и логины, получая доступ к корпоративным аккаунтам без прямого взлома пароля.

В ходе расследования Microsoft обнаружила два новых вредоносных инструмента, используемых в этой кампании:

🔹 CornFlake — троян со следами ИИ в коде, маскирующийся под системное обновление. Он закрепляется в системе, может записывать экран, аудио, делать скриншоты и собирать пароли.

🔹 ChocoShell — вспомогательный PowerShell-скрипт, работающий в оперативной памяти и крадущий сохранённые в браузере куки, данные входа и ключи Wi-Fi.

В Microsoft отмечают, что, возможно, хакеры получили доступ к единой облачной системе управления оборудованием, которую используют многие гостиничные сети.

Как защититься во время поездок

Эксперты Microsoft по безопасности призывают относиться к любой публичной Wi-Fi-сети как к потенциально враждебной среде и соблюдать правила гигиены:

🔹 Использовать сотовую связь или VPN.
🔹 Игнорировать предложения обновить ПО.
🔹 Проверять окна авторизации.
🔹 Использовать беспарольную аутентификацию (Passkeys).

Пбуличный Wi-Fi это не только отели. Мы часто подключаемся к нему в аэропортах, транспорте, заведениях. В карточках выше киберэксперты «Первого отдела» также объясняют, почему любой публичный Wi-Fi это опасно, но российский опасно вдвойне. И как защитить гаджет при подключении.
  • 😱 31
  • 😡 19
  • 🔥 7
  • ❤ 4
  • 👍 2
More from @deptone
  1. Sep 22, 2026‼️ «Первый отдел» и Parubets Analytics идентифицировали 555 украинцев, обвиняемых в госизм…
  2. Sep 21, 2026Можно ли пользоваться российскими сервисами и сохранять анонимность? Разбираемся Заходите…
  3. Sep 21, 202665-летнего Фаниса Шайхутдинова приговорили к 12 годам колонии за перевод $50 на нужды ВСУ…
  4. Sep 21, 2026✖️ Максима Волгу осудили на 19 лет колонии за «госизмену». Открыт сбор на юридическое сопр…
  5. Sep 21, 2026💕 Такие редкие хорошие новости — политзаключенный Максим Лаврентьев (фигурант дела кемеро…
  6. Sep 21, 2026❗️ Приходите в суд на заседание по делу Алексея Кириленко из Калининграда. Оно состоится у…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →