Отели, конференц‑центры и другие публичные места атакованы: группу хакеров, связанную с российской разведкой, обвиняют в кибершпионаже через публичные сети Wi‑Fi

BFMTV: Microsoft в конце июля сообщила, что связанной с российской внешней разведкой (SVR) группировке Storm‑2945, ответвлению Midnight Blizzard (APT29/Cozy Bear), приписывается кампания через публичные сети Wi‑Fi с порталами авторизации в отелях, конференц‑центрах и других местах в ряде стран. С февраля 2026 года операция, усиленная применением ИИ, нацелена на кражу данных и расширение доступа к системам; особенно рискуют деловые путешественники. Начальный вектор компрометации неизвестен. ReliaQuest отметила сходство с «FrostArmada» (APT28), но без формальной атрибуции. Microsoft фиксирует масштабные компрометации сетей гостевого сектора.

Атакующие манипулируют трафиком порталов, распространяют вредоносные программы, подсовывают фальшивые мобильные приложения и применяют device code phishing: жертву перенаправляют на страницу, похожую на вход Microsoft, убеждая ввести код на реальном сайте, что незаметно делегирует доступ злоумышленникам. Основные цели — ПК под Windows; зафиксированы и попытки против Android.

перевод и аннотация сделаны ИИ // читайте исходный материал

подготовлено совместно с Восточный Курьер