Microsoft обвинила российских хакеров в использовании гостевого Wi-Fi для кибератак на организации по всему миру.
Корпорация Microsoft поделилась информацией о новой волне хакерских атак, нацеленных на инфраструктуру гостевых Wi-Fi сетей, которые расположены в гостиницах и конференц-центрах по всему миру. В этих атаках Microsoft указывает на группу Storm-2945, которую она считает частью объединения Midnight Blizzard, связанного с Россией, согласно пресс-релизу компании.
В качестве аргументов, подтверждающих связь Storm-2945 с Midnight Blizzard, Microsoft привела аналогии в применяемых ими методах, приемах фишинга и сопоставлении целевых объектов. Обе эти организации сосредоточены на кражах данных из Microsoft 365 и используют мессенджеры для осуществления социальной инженерии, утверждается в документе.
Midnight Blizzard — это хакерская группа, осуществляющая свою деятельность из Российской Федерации, которую власти США и Великобритании связывают с работой российской Службы внешней разведки. Согласно информации от Microsoft, данная группа нацелена на атаки на государственные учреждения, дипломатические миссии, а также на поставщиков IT-услуг в США и странах Европы.
Деятельность Storm-2945 фиксируется с февраля 2026 года, а с начала мая они начали активно вмешиваться в работу Wi-Fi сетей для гостей, как указывается в заявлениях Microsoft. В компании подчеркивают, что хакеры активно применяли искусственный интеллект для подготовки и реализации своих атак. Microsoft рекомендует всем пользователям, особенно в гостиницах и общественных местах, соблюдать осторожность при использовании гостевых Wi-Fi сетей, включая использование VPN и проверку сетевых подключений.
Информацию о кибератаках группы Midnight Blizzard на Microsoft представители компании сообщали еще в начале 2024 года, описывая эти действия как организованные при поддержке государства. Россия же многократно отвергала все обвинения, касающиеся участия в кибератаках и хакерской деятельности. Эксперты рекомендуют организациям и пользователям проводить регулярные курсы по кибербезопасности и быть в курсе последних угроз, чтобы минимизировать риски.
