Готельний Wi-Fi став новою зброєю шпигунів: Microsoft попереджає про масштабну кампанію кібератак

Під час відрядження чи відпустки більшість людей без вагань підключаються до безкоштовного Wi-Fi у готелі. Саме на це сьогодні й роблять ставку сучасні кіберрозвідки.

Microsoft оприлюднила результати власного розслідування масштабної кампанії CaptiveCrunch, у межах якої зловмисники компрометують мережі готелів, конференц-центрів та інших місць масового перебування мандрівників. За оцінкою компанії, операцію здійснює угруповання Storm-2945, яке Microsoft пов’язує з російською хакерською інфраструктурою Midnight Blizzard (APT29).

  1. Війна виходить за межі фронту
  2. Що можуть отримати зловмисники
  3. Україна також у зоні ризику
  4. Нова тенденція кібервійни
  5. Як захиститися

‼️ Війна виходить за межі фронту

Сьогодні розвідка все рідше намагається зламати добре захищені державні сервери. Значно простіше дочекатися, коли чиновник, дипломат, військовий або керівник компанії заселиться до готелю та підключить ноутбук до місцевого Wi-Fi. Саме цей момент став новою точкою атаки.

Замість звичайної сторінки авторизації користувач може побачити повідомлення про необхідність встановити “оновлення браузера”, “оновлення Windows” або пройти додаткову перевірку Microsoft 365. Насправді ж таким чином на пристрій потрапляє шкідливе програмне забезпечення. Після зараження комп’ютер фактично переходить під контроль нападників.

⁉️ Що можуть отримати зловмисники

За даними Microsoft, використане програмне забезпечення дозволяє:
🔻 перехоплювати паролі;
🔻 записувати натискання клавіш;
🔻 викрадати cookies та токени авторизації;
🔻 отримувати доступ до Microsoft 365;
🔻 робити скріншоти;
🔻 активувати вебкамеру та мікрофон;
🔻 копіювати документи та інші файли;
🔻 збирати мережеві дані користувача.

Фактично один невдалий вхід до готельної мережі може коштувати людині доступу до корпоративної пошти, службових документів або навіть державних інформаційних систем.

‼️ Україна також у зоні ризику

Для України ця інформація має особливе значення. Тисячі українських військових, дипломатів, представників оборонної промисловості, волонтерів, міжнародних партнерів та бізнесменів постійно перебувають у закордонних відрядженнях.

Готелі стали одним із небагатьох місць, де вони регулярно використовують робочі ноутбуки поза захищеною інфраструктурою. Саме тому подібні кампанії можуть становити загрозу не лише окремим людям, а й державній безпеці.

‼️ Нова тенденція кібервійни

Особливо показово, що Microsoft повідомляє про використання елементів штучного інтелекту для підтримки окремих етапів цієї кампанії. Це свідчить про перехід до більш автоматизованих та масштабних операцій, де людський фактор поєднується з можливостями сучасних ШІ-інструментів.

⁉️ Як захиститися

Фахівці рекомендують прості, але ефективні правила:
🔻 не встановлювати жодних “оновлень”, які пропонує сторінка підключення до Wi-Fi;
🔻 використовувати мобільний інтернет або VPN замість відкритих мереж;
🔻 оновлювати Windows, macOS та браузери виключно через офіційні механізми;
🔻 не вводити корпоративні паролі після підключення до незнайомої мережі без перевірки її справжності.

Світова кібервійна дедалі частіше ведеться не через складні зломи дата-центрів, а через звичайні побутові ситуації. Готельний Wi-Fi, який ще недавно вважався лише зручністю для туристів, сьогодні може стати інструментом розвідки.

У сучасній війні навіть звичайне підключення до безкоштовного інтернету може перетворитися на операцію зі збору розвідувальної інформації.