Russische hackers verspreiden malware via wifi van hotels

aug 4, 2026

Het Microsoft Threat Intelligence-team waarschuwt dat een door de Russische staat gesteunde hackersgroep, bekend als Storm-2945, gecompromitteerde wifi-netwerken van hotels en conferentielocaties gebruikt om zakenreizigers te bespioneren en toegang te krijgen tot bedrijfsnetwerken.

In plaats van bedrijven rechtstreeks aan te vallen, kapen de aanvallers volgens Microsoft legitieme inlogportalen van openbare wifi-netwerken. Vervolgens tonen ze valse Microsoft-inlogpagina’s of nepsoftware-updates. Gebruikers die hun gegevens invoeren of de zogenaamd vereiste update installeren, infecteren ongemerkt hun apparaat met malware.

Volgens Microsoft is de campagne al sinds minstens mei actief en richt deze zich vooral op overheidsinstanties, ngo’s, IT-bedrijven en andere organisaties in Europa en de Verenigde Staten. Onderzoekers denken dat dezelfde aanvalstechniek ook kan worden toegepast op openbare wifi-netwerken in luchthavens, universiteiten, ziekenhuizen en andere openbare locaties.

Zodra de malware is geïnstalleerd, kunnen de aanvallers Microsoft 365-inloggegevens, wachtwoorden, sessiecookies en bestanden stelen. Daarnaast krijgen ze langdurige toegang tot het geïnfecteerde apparaat. In sommige gevallen kan de malware zelfs toetsaanslagen registreren of de microfoon en camera activeren.

Microsoft adviseert reizigers om geen software-updates te installeren die via openbare wifi-portalen worden aangeboden, altijd te controleren of een inlogpagina echt is en waar mogelijk een betrouwbare VPN of een persoonlijke hotspot te gebruiken.

Door de Russische staat gesteunde hackers zijn bijzonder actief sinds de Russische invasie van Oekraïne in 2022. Eerder werden zij onder meer in verband gebracht met een grootschalige hack van het Amerikaanse rechtssysteem, waarbij mogelijk gegevens over geheime operaties zijn buitgemaakt, en aanvallen op Signal- en WhatsApp-accounts om vertrouwelijke informatie te stelen.

Ook interessant