21 час назад
CaptiveCrunch: Storm-2945 крадёт учетные данные через гостиничные Wi‑Fi
31 июля специалисты Microsoft Threat Intelligence сообщили о кампании CaptiveCrunch, демонстрирующей принципиально новый метод кражи учётных данных. Атака приписывается Storm-2945 — фракции пророссийской группировки Midnight Blizzard. Злоумышленники компрометируют сети порталов авторизации в гостиничных заведениях и перенаправляют жертв на подконтрольные сайты для сбора учётных данных Microsoft 365 и доставки вредоносного ПО. Storm-2945 скомпрометировала общие службы порталов авторизации, затронув системы в нескольких странах, включая: Основная цель кампании — путешественники из различных секторов...