Korporata Microsoft njoftoi një sulm kibernetik në shkallë të gjerë nga Storm-2945, një nëngrup i grupit rus të hakerëve Midnight Blizzard (Nobelium), që synonte manipulimin e trafikut në rrjetet e sektorit të hoteleve në të gjithë botën.
Microsoft e quajti fushatën e hakerimit të Wi-Fi të hoteleve “CaptiveCrunch”. Storm-2945 dyshohet se përdori një sulm AitM (Adversary-in-the-Middle) për të ridrejtuar përdoruesit përmes një infrastrukture phishing që ata kontrollonin dhe për të shpërndarë programe keqdashëse të maskuara si përditësime të shfletuesit ose sistemit operativ në përgjigje të kërkesave automatike të lidhjes të dërguara nga shfletuesit e përdoruesve.
Sipas kompanisë, u shpërndanë disa variante të malware-it, duke përfshirë trojanë me akses të largët (RAT) plotësisht funksionalë për Windows të shkruar në Golang. Këta u lejojnë sulmuesve të mbledhin informacione të sistemit, skedarë dhe të dhëna të shtypjes së tasteve; të vjedhin kredencialet dhe tokenët e sesionit; të kryejnë mbikëqyrje audio dhe video; të monitorojnë mediat e lëvizshme; dhe të ofrojnë akses të largët në sistemet e infektuara.
Grupi Storm-2945 thuhet se ka vepruar që nga shkurti i vitit 2026 dhe është monitoruar nga Microsoft Threat Intelligence që nga maji i këtij viti.Microsoft e identifikon Midnight Blizzard si një grup hakerash rusë, të cilin SHBA-të dhe Mbretëria e Bashkuar e kanë lidhur me Shërbimin e Inteligjencës së Jashtme Ruse. Ky grup, vëren ai, synon kryesisht qeveritë, misionet diplomatike, OJQ-të dhe ofruesit e teknologjisë së informacionit në SHBA dhe Evropë.
“Midnight Blizzard është konsistente dhe këmbëngulëse në qëllimet e saj, dhe objektivat e tyre rrallë ndryshojnë. Qëllimi i tyre është të mbledhin inteligjencë përmes aktiviteteve afatgjata dhe të synuara të spiunazhit në mbështetje të interesave të politikës së jashtme të Rusisë”, deklaroi kompania.
Më parë, agjencitë e inteligjencës në Gjermani, Shtetet e Bashkuara dhe Ukrainë zbuluan se grupi i hakerëve rusë APT28, i njohur edhe si Fancy Bear ose Forest Blizzard, kishte hakuar disa mijëra routerë Wi-Fi TP-Link në të gjithë botën për të marrë informacion, përfshirë informacion në lidhje me infrastrukturën kritike.

