Hackerii ruși atacă Wi‑Fi-urile hotelurilor pentru a spiona turiști.

ad este inițializată cu un nou element div creat de document. ad.id = ‘AdSense’; se atribuie proprietății className a obiectului ad valoarea ‘AdSense’.Citește șiAxis BootCamp...

ad este inițializată cu un nou element div creat de document.

ad.id = ‘AdSense’;

se atribuie proprietății className a obiectului ad valoarea ‘AdSense’.

Citește șiAxis BootCamp 2026: demonstrații tehnice și experiență practică la Snagov

ad.style.display = ‘block’;

ad.style.position = ‘absolute’;

ad.style.height = ‘1px‘;

document.body.appendChild(ad); {„section”:”article”,”identity”:”3894983″,”url”:”https://www.digi24.ro/stiri/externe/hackerii-sustinuti-de-statul-rus-vizeaza-retelele-wi-fi-ale-hotelurilor-pentru-a-spiona-turistii-arata-un-raport-microsoft-3894983″,”fullCatPath”:”/stiri/externe”}

statul rus a susținut hackeri care au preluat controlul rețelelor Wi‑Fi publice din hoteluri și din centre de conferințe la nivel global, iar majoritatea operațiunii a fost susținută de inteligența artificială (IA).

Pe 31 iulie, Microsoft Threat Intelligence a publicat un raport referitor la o campanie denumită CaptiveCrunch, atribuită grupului cunoscut sub numele Storm-2945. În declarația companiei, se precizează că activitatea a început la începutul lunii mai și are ca scop obținerea datelor de autentificare ale călătorilor de afaceri din mediile corporative și guvernamentale, potrivit Kyiv Post.

Potrivit informațiilor, Storm-2945 reprezintă un subgrup operațional al Midnight Blizzard, un actor de amenințare pe care autoritățile din SUA și Regatul Unit l-au legat de Serviciul de Informații Externe al Rusiei (SVR).

„Midnight Blizzard este consecvent și persistent în țintele sale operaționale, iar obiectivele sale se schimbă rar”, a raportat Microsoft, adăugând că „obiectivul său principal este colectarea de informații prin spionaj de lungă durată și dedicat, în sprijinul intereselor de politică externă ale Rusiei”.

Cum funcționează atacul googletag.cmd.push( function() { googletag.display(„div-gpt-ad-1534428441003-0”); });

hackerii au valorificat echipamentele și sistemele de administrare situate în spatele paginilor de conectare Wi‑Fi ale hotelurilor, cunoscute ca portaluri captive.

În continuare, au modificat fluxul provenit din sistemul de nume de domeniu (DNS) și din protocolul de transfer hipertext (HTTP), pentru a canaliza vizitatorii prin rețeaua pe care o dețineau.

Conform Microsoft, această metodă conține anumite asemănări cu o altă operațiune de deturnare a DNS-ului raportată în aprilie.

Odată redirecționate, victimele primeau solicitări false de actualizare, deghizate în verificări de rutină ale browserului sau ale sistemului de operare. Atunci când erau accesate, aceste solicitări distribuiau programe malware, inclusiv un troian de acces la distanță pentru Windows numit CornFlake, capabil să înregistreze tastele apăsate, să fure datele de autentificare și token-urile de sesiune, precum și să efectueze supraveghere audio și video pe dispozitivele infectate.

Compania Microsoft a anunțat că procesul de investigare a modului în care rețelele de tip „captive portal” au fost compromițăte inițial este în curs de desfășurare.

Totuși, compania a subliniat că echipamentele și sistemele de administrare identice prezente în numeroase locații afectate indică faptul că intruziunile ar putea proveni dintr-un punct comun de acces, în loc să fie rezultatul unor compromiteri izolate.

Un tip de atacuri care se adresează instituțiilor occidentale.

Raportul emis de Microsoft stabilește că campania CaptiveCrunch se încadrează în planul pe termen lung al grupului Midnight Blizzard, care își concentrează eforturile asupra unor categorii precise de victime.

„Se știe că acest actor de amenințare vizează în principal guverne, entități diplomatice, organizații neguvernamentale (ONG-uri) și furnizori de servicii de tehnologie informațională (IT), în special în SUA și Europa”, a raportat Microsoft.

Conform informațiilor furnizate de companie, grupul urmează în mod constant acest tipar și posedă un istoric extins de atacuri asupra instituțiilor din Occident.

În data de 25 iulie, CNN a anunțat că atacatori cu sprijin din partea statului rus s-au concentrat asupra cercetătorilor nucleari din Statele Unite, a contractorilor din sectorul de apărare și a funcționarilor guvernamentali, într-o operativă de spionaj digital ce a recurs la metode inițial dezvoltate în conflictul cu Ucraina.

Proofpoint a descoperit că atacatorii se focalizau în special pe

„entități și utilizatori cu interes în fuziunea nucleară”

, ceea ce indică faptul că Moscova ar fi dorit să obțină detalii despre progresele realizate de concurenții din acest domeniu.

În plus, campania a țintit agenții guvernamentale federale și locale, forțele de ordine, sectorul educației, cel energetic, mass-media, organizațiile din domeniul tehnologiei și industria apărării.

Autoritățile susțin, în general, că aceste atacuri cibernetice au avut loc de la cel puțin iulie 2025.

UE a plasat cetățenii și companiile rusești pe lista neagră ca rezultat al unor atacuri cibernetice.

În data de 14 iulie, UE și Regatul Unit au introdus sancțiuni coordonate, menite să limiteze operațiunile cibernetice ale Rusiei, acuzați FSB din Moscova de orchestrarea unei campanii de atacuri împotriva guvernelor europene, a infrastructurii critice și a întrepr

Sancțiunile au inclus, de asemenea, nouă persoane și companii acuzați că fac parte din „ecosistemul cibernetic” al Rusiei, responsabil pentru campaniile de phishing și ransomware.

Aceste măsuri au semnalat prima dată în care UE și Regatul Unit au aplicat simultan sancțiuni în cadrul regimurilor lor individuale de sancțiuni.

COMENTARII / 0