Microsoft avertizează că rețelele Wi-Fi din hoteluri, aeroporturi și centre de conferințe sunt folosite într-o amplă campanie de spionaj informatic atribuită serviciului rus de informații externe (SVR), relatează ABC News.
Atacatorii folosesc pagini false de autentificare pentru a convinge utilizatorii să instaleze actualizări fictive pentru Windows sau browser, care permit preluarea controlului asupra dispozitivului.
- articolul continuă mai jos -
Potrivit Microsoft Threat Intelligence, operațiunea, denumită CaptiveCrunch, este atribuită grupării Storm-2945, considerată o ramură a grupului Midnight Blizzard (cunoscut și sub denumirile APT29 sau Cozy Bear). Autoritățile americane și britanice asociază această grupare cu Serviciul de Informații Externe al Rusiei (SVR).
Specialiștii spun că atacurile sunt „extinse, dar țintite” și au fost observate încă din luna mai 2026, fiind identificate rețele compromise în hoteluri, centre de conferințe și alte locații care folosesc portaluri de autentificare pentru accesul la internet.










