BFMTV: Microsoft в конце июля сообщила, что связанной с российской внешней разведкой (SVR) группировке Storm‑2945, ответвлению Midnight Blizzard (APT29/Cozy Bear), приписывается кампания через публичные сети Wi‑Fi с порталами авторизации в отелях, конференц‑центрах и других местах в ряде стран. С февраля 2026 года операция, усиленная применением ИИ, нацелена на кражу данных и расширение доступа к системам; особенно рискуют деловые путешественники. Начальный вектор компрометации неизвестен. ReliaQuest отметила сходство с «FrostArmada» (APT28), но без формальной атрибуции. Microsoft фиксирует масштабные компрометации сетей гостевого сектора.
Атакующие манипулируют трафиком порталов, распространяют вредоносные программы, подсовывают фальшивые мобильные приложения и применяют device code phishing: жертву перенаправляют на страницу, похожую на вход Microsoft, убеждая ввести код на реальном сайте, что незаметно делегирует доступ злоумышленникам. Основные цели — ПК под Windows; зафиксированы и попытки против Android.
перевод и аннотация сделаны ИИ // читайте исходный материал
подготовлено совместно с Восточный Курьер
Важное
Налёт 700 террористов на РФ / За головы военных объявлена награда05.08.2026
Зеленский предложил Путину мир / Обмен территориями без единого выстрела05.08.2026
Войска пошли в контратаку / 250 орудий стянуты к границе03.08.2026
Трамп изменил решение по Украине / Немедленное разоружение и вывод войск03.08.2026
Граница прорвана / Ситуация вышла из-под контроля03.08.2026
ВСУ открыли огонь по своим? / Зеленский озвучил потери03.08.2026
В США призвали убить Путина / Сенсационное заявление03.08.2026

