Texnologiya

Rossiya hakerlari dunyo bo‘ylab mehmonxona Wi-Fi’ga buzib kirib ma’lumotlarni o‘g‘irlamoqda — Microsoft

Microsoft Threat Intelligence hisobotiga ko‘ra, Rossiyaga aloqador xakerlar butun dunyo bo‘ylab mehmonxonalarning Wi-Fi tarmoqlariga buzib kirib, foydalanuvchilarning shaxsiy ma’lumotlarini o‘g‘irlamoqda.

Microsoft ushbu hujumlarni 2026-yil may oyidan beri kuzatib kelayotgan bo‘lsa-da, Rossiyaning Midnight Blizzard guruhiga mansub Storm-2945 fevral oyidayoq faoliyatini boshlagan. Xakerlar dastlab mehmonxona Wi-Fi tarmog‘ining avtorizatsiya sahifalari orqali DNS va HTTP trafikni ushlab olgan. Keyin esa Microsoft onlayn xizmatlariga taqlid qiluvchi soxta domenlardan foydalanib, fishing hujumlarini amalga oshirgan.

Jabrlanuvchilarga brauzer yoki operatsion tizimni yangilash haqida soxta xabarlar yuborilib, shu orqali zararli dasturlarni o‘rnatishga erishilgan. Xakerlar ClickFix usulidan foydalangan: foydalanuvchiga soxta nosozlik haqida xabar ko‘rsatilib, muammoni bartaraf etish uchun "tekshiruv" skriptini ishga tushirish taklif qilingan. Natijada, foydalanuvchi o‘zi zararli dasturni yuklab olib ishga tushirgan. Hujumlar nafaqat mehmonxonalarda, balki konferensiya markazlari va muhim shaxslar tashrif buyuradigan boshqa jamoat joylarida ham qayd etilgan.

Xakerlar bir nechta zararli dasturdan foydalangan. Ulardan asosiysi CornFlake nomli josuslik dasturi bo‘lib, u qurilmaga o‘rnashgach, xakerlarga kompyuterni masofadan boshqarish imkonini beradi. Dastur klaviaturada terilgan parollarni o‘g‘irlaydi, ekran tasvirlarini oladi, shuningdek, kamera va mikrofonni yashirincha yoqib, foydalanuvchini kuzatadi.

Yana bir vosita — PowerShell asosida ishlovchi ChocoShell bo‘lib, u cookie fayllar, saqlangan parollar, Microsoft 365 tokenlari va Wi-Fi parollarini o‘g‘irlashga mo‘ljallangan. Zararlangan qurilmalar FruitStone veb paneli orqali boshqariladi. Microsoft ma’lumotlariga ko‘ra, ushbu amaliyotlarning katta qismi sun’iy intellekt yordamida amalga oshirilgan.

AQSH va Buyuk Britaniya rasmiylari Midnight Blizzard guruhini Rossiya Tashqi razvedka xizmati bilan bog‘laydi. Guruh odatda AQSH va Yevropadagi hukumat idoralari, diplomatik vakolatxonalar, nodavlat tashkilotlar hamda IT kompaniyalariga kiberhujumlar uyushtiradi. "Uning asosiy maqsadi Rossiya tashqi siyosati manfaatlari yo‘lida razvedka ma’lumotlarini to‘plashdan iborat", deyiladi xabarda.

Microsoft foydalanuvchilarga mehmonxona, konferensiya markazlari va aeroportlardagi ochiq Wi-Fi tarmoqlaridan ehtiyotkorlik bilan foydalanishni, imkon qadar mobil internetni ishlatishni hamda noma’lum manbalardan tavsiya etilgan yangilanishlarni o‘rnatmaslikni tavsiya qildi.

Avvalroq AQSH mudofaa sanoati korxonalari xodimlari va termoyadroviy sintez ustida ishlayotgan olimlar Rossiyaga aloqador yana bir xakerlar guruhi — Laundry Bear hujumiga uchragani haqida xabar berilgandi. Proofpoint axborot xavfsizligi kompaniyasi olimlarning pochta xizmatlari buzilgani haqida ma’lumot bergan.

cybersecuritydata theftrussian hackerswi-fi hackingmidnight blizzardmalwaremicrosoftcyber espionage