Технология

Россия ҳакерлари дунё бўйлаб меҳмонхона Ви-Фиъга бузиб кириб маълумотларни ўғирламоқда — Мисрософт

Мисрософт Тҳреат Интеллигенсе ҳисоботига кўра, Россияга алоқадор хакерлар бутун дунё бўйлаб меҳмонхоналарнинг Ви-Фи тармоқларига бузиб кириб, фойдаланувчиларнинг шахсий маълумотларини ўғирламоқда.

Мисрософт ушбу ҳужумларни 2026-йил май ойидан бери кузатиб келаётган бўлса-да, Россиянинг Миднигҳт Близзард гуруҳига мансуб Сторм-2945 феврал ойидаёқ фаолиятини бошлаган. Хакерлар дастлаб меҳмонхона Ви-Фи тармоғининг авторизация саҳифалари орқали ДНС ва ҲТТП трафикни ушлаб олган. Кейин эса Мисрософт онлайн хизматларига тақлид қилувчи сохта доменлардан фойдаланиб, фишинг ҳужумларини амалга оширган.

Жабрланувчиларга браузер ёки операцион тизимни янгилаш ҳақида сохта хабарлар юборилиб, шу орқали зарарли дастурларни ўрнатишга эришилган. Хакерлар СлискФих усулидан фойдаланган: фойдаланувчига сохта носозлик ҳақида хабар кўрсатилиб, муаммони бартараф этиш учун "текширув" скриптини ишга тушириш таклиф қилинган. Натижада, фойдаланувчи ўзи зарарли дастурни юклаб олиб ишга туширган. Ҳужумлар нафақат меҳмонхоналарда, балки конференсия марказлари ва муҳим шахслар ташриф буюрадиган бошқа жамоат жойларида ҳам қайд этилган.

Хакерлар бир нечта зарарли дастурдан фойдаланган. Улардан асосийси СорнФлаке номли жосуслик дастури бўлиб, у қурилмага ўрнашгач, хакерларга компютерни масофадан бошқариш имконини беради. Дастур клавиатурада терилган паролларни ўғирлайди, экран тасвирларини олади, шунингдек, камера ва микрофонни яширинча ёқиб, фойдаланувчини кузатади.

Яна бир восита — ПоверШелл асосида ишловчи ЧосоШелл бўлиб, у соокие файллар, сақланган пароллар, Мисрософт 365 токенлари ва Ви-Фи паролларини ўғирлашга мўлжалланган. Зарарланган қурилмалар Фруицтоне веб панели орқали бошқарилади. Мисрософт маълумотларига кўра, ушбу амалиётларнинг катта қисми сунъий интеллект ёрдамида амалга оширилган.

АҚШ ва Буюк Британия расмийлари Миднигҳт Близзард гуруҳини Россия Ташқи разведка хизмати билан боғлайди. Гуруҳ одатда АҚШ ва Европадаги ҳукумат идоралари, дипломатик ваколатхоналар, нодавлат ташкилотлар ҳамда ИТ компанияларига киберҳужумлар уюштиради. "Унинг асосий мақсади Россия ташқи сиёсати манфаатлари йўлида разведка маълумотларини тўплашдан иборат", дейилади хабарда.

Мисрософт фойдаланувчиларга меҳмонхона, конференсия марказлари ва аеропортлардаги очиқ Ви-Фи тармоқларидан эҳтиёткорлик билан фойдаланишни, имкон қадар мобил интернетни ишлатишни ҳамда номаълум манбалардан тавсия этилган янгиланишларни ўрнатмасликни тавсия қилди.

Аввалроқ АҚШ мудофаа саноати корхоналари ходимлари ва термоядровий синтез устида ишлаётган олимлар Россияга алоқадор яна бир хакерлар гуруҳи — Лаундрй Беар ҳужумига учрагани ҳақида хабар берилганди. Проофпоинт ахборот хавфсизлиги компанияси олимларнинг почта хизматлари бузилгани ҳақида маълумот берган.

cybersecuritydata theftrussian hackerswi-fi hackingmidnight blizzardmalwaremicrosoftcyber espionage