Atacurile cibernetice Rusia au vizat rețele Wi-Fi hoteluri pentru spionaj cibernetic, folosind tehnici avansate de compromitere. Microsoft a identificat campania CaptiveCrunch, activă din mai, care urmărește datele călătorilor de afaceri în hoteluri din întreaga lume. Aceste operațiuni afectează securitatea informațiilor guvernamentale și corporative în SUA și Europa.
Pe scurt:
- Hackerii susținuți de Rusia atacă rețelele Wi-Fi ale hotelurilor pentru spionaj, furând date de autentificare ale turiștilor și călătorilor de afaceri.
- Campania CaptiveCrunch, activă din mai, folosește malware și manipularea traficului DNS pentru a compromite portalurile captive Wi-Fi din hoteluri.
- Țintele principale sunt guverne, organizații diplomatice și companii occidentale, în contextul sancțiunilor UE și UK împotriva operațiunilor cibernetice rusești.
- Atacurile includ troianul CornFlake, care permite supraveghere audio-video și furt de token-uri, afectând multiple sectoare strategice globale.
atacuri cibernetice Rusia vizează rețele Wi-Fi hoteluri pentru spionaj cibernetic
Atacurile cibernetice susținute de Rusia au vizat rețelele Wi-Fi ale hotelurilor și centrelor de conferințe din întreaga lume, folosind inteligența artificială pentru a susține operațiunile de spionaj cibernetic. Microsoft Threat Intelligence a identificat această campanie, denumită CaptiveCrunch, atribuită grupului Storm-2945.
Campania, activă din mai, urmărește furtul datelor de autentificare ale călătorilor de afaceri din mediul corporativ și guvernamental. Storm-2945 este considerat un subgrup al Midnight Blizzard, un actor asociat cu Serviciul de Informații Externe al Rusiei (SVR), cunoscut pentru spionajul de lungă durată în sprijinul intereselor politice ale Rusiei.
Metoda atacurilor asupra rețelelor Wi-Fi hoteluri
Hackerii au compromis echipamentele și sistemele de gestionare ale portalurilor captive, paginile de autentificare Wi-Fi din hoteluri. Ei au manipulat traficul DNS și HTTP pentru a redirecționa utilizatorii prin infrastructura controlată de ei.
Victimele primeau solicitări false de actualizare, mascate ca verificări de rutină ale browserului sau sistemului de operare. Aceste solicitări instalau malware, inclusiv troianul CornFlake, care înregistra tastele, fura date de autentificare și token-uri, și permitea supraveghere audio-video.
Ancheta privind modul inițial de compromitere a portalurilor captive este în desfășurare, dar indicii sugerează un punct comun de acces pentru multiple locații afectate.
Spionaj cibernetic și ținte occidentale
Microsoft leagă campania CaptiveCrunch de strategia grupului Midnight Blizzard, care vizează guverne, organizații diplomatice, ONG-uri și furnizori IT din SUA și Europa. Grupul are un istoric îndelungat de atacuri asupra instituțiilor occidentale, respectând un model clar de țintire.
Contextul atacurilor cibernetice Rusia și reacțiile internaționale
Pe 25 iulie, CNN a relatat o campanie similară de spionaj cibernetic rus, vizând oameni de știință nucleari americani și contractori din domeniul apărării. Hackerii au folosit tehnici inițial aplicate în Ucraina, concentrându-se pe entități cu interes în fuziunea nucleară.
Campania a afectat și agenții guvernamentale, forțe de ordine, sectorul educației, energia, mass-media, tehnologia și industria apărării. Atacurile sunt active cel puțin din iulie 2025.
Pe 14 iulie, UE și Regatul Unit au impus sancțiuni coordonate împotriva operațiunilor cibernetice rusești, vizând Serviciul Federal de Securitate (FSB) și entități din ecosistemul cibernetic al Rusiei responsabile de phishing și ransomware. Aceasta a fost prima sancțiune simultană aplicată de UE și Regatul Unit în acest domeniu.
Noa Insight
Microsoft Threat Intelligence a identificat o campanie de atacuri cibernetice susținute de Rusia, denumită CaptiveCrunch, care vizează rețelele Wi-Fi ale hotelurilor și centrelor de conferințe. Grupul Storm-2945, asociat cu serviciile de informații ruse, folosește metode avansate pentru spionaj cibernetic asupra călătorilor de afaceri din mediul corporativ și guvernamental.
Implicații
Atacurile compromit securitatea rețelelor Wi-Fi din hoteluri, afectând datele de autentificare ale utilizatorilor și facilitând supravegherea audio-video. Campania are impact asupra instituțiilor guvernamentale, organizațiilor diplomatice și companiilor din SUA și Europa.
Elemente-cheie
- Portalurile captive sunt paginile de autentificare Wi-Fi manipulate pentru a redirecționa traficul prin infrastructura hackerilor.
- Malware-ul CornFlake instalat prin solicitări false înregistrează tastele și fură date de autentificare și token-uri.
- Ancheta indică un punct comun de acces pentru compromiterea multiplă a portalurilor captive în diverse locații.
Sursa originală a acestui articol este https://www.digi24.ro/stiri/externe/hackerii-sustinuti-de-statul-rus-vizeaza-retelele-wi-fi-ale-hotelurilor-pentru-a-spiona-turistii-arata-un-raport-microsoft-3894983 (link)






