
Het Microsoft Threat Intelligence-team waarschuwt dat een door de Russische staat gesteunde hackersgroep, bekend als Storm-2945, gecompromitteerde wifi-netwerken van hotels en conferentielocaties gebruikt om zakenreizigers te bespioneren en toegang te krijgen tot bedrijfsnetwerken.
In plaats van bedrijven rechtstreeks aan te vallen, kapen de aanvallers volgens Microsoft legitieme inlogportalen van openbare wifi-netwerken. Vervolgens tonen ze valse Microsoft-inlogpagina’s of nepsoftware-updates. Gebruikers die hun gegevens invoeren of de zogenaamd vereiste update installeren, infecteren ongemerkt hun apparaat met malware.
Microsoft Threat Intelligence has observed Storm-2945, a sub-cluster of Midnight Blizzard, compromising hospitality-related networks worldwide to steal credentials, access cloud environments, and deliver malware to travelers. https://t.co/oa85rep9kN
— Microsoft Threat Intelligence (@MsftSecIntel) July 31, 2026
Since early May 2026, the…
Volgens Microsoft is de campagne al sinds minstens mei actief en richt deze zich vooral op overheidsinstanties, ngo’s, IT-bedrijven en andere organisaties in Europa en de Verenigde Staten. Onderzoekers denken dat dezelfde aanvalstechniek ook kan worden toegepast op openbare wifi-netwerken in luchthavens, universiteiten, ziekenhuizen en andere openbare locaties.
Zodra de malware is geïnstalleerd, kunnen de aanvallers Microsoft 365-inloggegevens, wachtwoorden, sessiecookies en bestanden stelen. Daarnaast krijgen ze langdurige toegang tot het geïnfecteerde apparaat. In sommige gevallen kan de malware zelfs toetsaanslagen registreren of de microfoon en camera activeren.
Microsoft adviseert reizigers om geen software-updates te installeren die via openbare wifi-portalen worden aangeboden, altijd te controleren of een inlogpagina echt is en waar mogelijk een betrouwbare VPN of een persoonlijke hotspot te gebruiken.
Door de Russische staat gesteunde hackers zijn bijzonder actief sinds de Russische invasie van Oekraïne in 2022. Eerder werden zij onder meer in verband gebracht met een grootschalige hack van het Amerikaanse rechtssysteem, waarbij mogelijk gegevens over geheime operaties zijn buitgemaakt, en aanvallen op Signal- en WhatsApp-accounts om vertrouwelijke informatie te stelen.









