BFMTV: Microsoft в конце июля сообщила, что связанной с российской внешней разведкой (SVR) группировке Storm‑2945, ответвлению Midnight Blizzard (APT29/Cozy Bear), приписывается кампания через публичные сети Wi‑Fi с порталами авторизации в отелях, конференц‑центрах и других местах в ряде стран. С февраля 2026 года операция, усиленная применением ИИ, нацелена на кражу данных и расширение доступа к системам; особенно рискуют деловые путешественники. Начальный вектор компрометации неизвестен. ReliaQuest отметила сходство с «FrostArmada» (APT28), но без формальной атрибуции. Microsoft фиксирует масштабные компрометации сетей гостевого сектора.
Атакующие манипулируют трафиком порталов, распространяют вредоносные программы, подсовывают фальшивые мобильные приложения и применяют device code phishing: жертву перенаправляют на страницу, похожую на вход Microsoft, убеждая ввести код на реальном сайте, что незаметно делегирует доступ злоумышленникам. Основные цели — ПК под Windows; зафиксированы и попытки против Android.
перевод и аннотация сделаны ИИ // читайте исходный материал
подготовлено совместно с Восточный Курьер
Важное
Тяжёлая потеря Путина / 20 офицеров убито одним ударом10.10.2026
Столица охвачена протестами / Масштабные столкновения с силовиками10.10.2026
Власти призвали покинуть Киев / Сдача позиций на фронте09.10.2026
Зеленский бросил вызов США / План уничтожения Украины09.10.2026
Удар баллистикой по международному аэропорту / Небо над столицей закрыто08.10.2026
Срочное обращение к Москве / Путин вернёт солдат с фронта?08.10.2026
Вооружённый прорыв границы НАТО / Вторжение в Латвию?07.10.2026

