Microsoft заявила, что связанные с РФ хакеры взламывают Wi-Fi в отелях по всему миру
Команда аналитиков Microsoft Threat Intelligence выпустила предупреждение о новой масштабной кибершпионской кампании под названием CaptiveCrunch. За атаками стоит подгруппа Storm-2945, входящая в хакерское объединение Midnight Blizzard (также известное как Nobelium, APT29 или Cozy Bear, которое спецслужбы США и Великобритании связывают с российской внешней разведкой).
Главными мишенями злоумышленников стали путешественники, бизнесмены и корпоративные сотрудники, подключающиеся к общественным Wi-Fi-сетям в отелях, конференц-центрах и на других площадках.
❓ Как работает схема CaptiveCrunch
Согласно объяснениям Microsoft, схема работает так: хакеры взламывают инфраструктуру авторизационных страниц — тех самых окон, которые всплывают при подключении к гостевому Wi-Fi.
Затем злоумышленники подменяют ответы на автоматические проверки подключения. Вместо стандартной страницы входа пользователям демонстрируются фишинговые окна с предложением обновить браузер, драйвер или операционную систему. На устройствах Android также фиксировались попытки заставить пользователя скачать вредоносный APK-файл. После этого хакеры перехватывают сессионные токены и логины, получая доступ к корпоративным аккаунтам без прямого взлома пароля.
В ходе расследования Microsoft обнаружила два новых вредоносных инструмента, используемых в этой кампании:
🔹 CornFlake — троян со следами ИИ в коде, маскирующийся под системное обновление. Он закрепляется в системе, может записывать экран, аудио, делать скриншоты и собирать пароли.
🔹 ChocoShell — вспомогательный PowerShell-скрипт, работающий в оперативной памяти и крадущий сохранённые в браузере куки, данные входа и ключи Wi-Fi.
В Microsoft отмечают, что, возможно, хакеры получили доступ к единой облачной системе управления оборудованием, которую используют многие гостиничные сети.
❓ Как защититься во время поездок
Эксперты Microsoft по безопасности призывают относиться к любой публичной Wi-Fi-сети как к потенциально враждебной среде и соблюдать правила гигиены:
🔹 Использовать сотовую связь или VPN.
🔹 Игнорировать предложения обновить ПО.
🔹 Проверять окна авторизации.
🔹 Использовать беспарольную аутентификацию (Passkeys).
Пбуличный Wi-Fi — это не только отели. Мы часто подключаемся к нему в аэропортах, транспорте, заведениях. В карточках выше киберэксперты «Первого отдела» также объясняют, почему любой публичный Wi-Fi — это опасно, но российский —опасно вдвойне. И как защитить гаджет при подключении.
Команда аналитиков Microsoft Threat Intelligence выпустила предупреждение о новой масштабной кибершпионской кампании под названием CaptiveCrunch. За атаками стоит подгруппа Storm-2945, входящая в хакерское объединение Midnight Blizzard (также известное как Nobelium, APT29 или Cozy Bear, которое спецслужбы США и Великобритании связывают с российской внешней разведкой).
Главными мишенями злоумышленников стали путешественники, бизнесмены и корпоративные сотрудники, подключающиеся к общественным Wi-Fi-сетям в отелях, конференц-центрах и на других площадках.
Согласно объяснениям Microsoft, схема работает так: хакеры взламывают инфраструктуру авторизационных страниц — тех самых окон, которые всплывают при подключении к гостевому Wi-Fi.
Затем злоумышленники подменяют ответы на автоматические проверки подключения. Вместо стандартной страницы входа пользователям демонстрируются фишинговые окна с предложением обновить браузер, драйвер или операционную систему. На устройствах Android также фиксировались попытки заставить пользователя скачать вредоносный APK-файл. После этого хакеры перехватывают сессионные токены и логины, получая доступ к корпоративным аккаунтам без прямого взлома пароля.
В ходе расследования Microsoft обнаружила два новых вредоносных инструмента, используемых в этой кампании:
В Microsoft отмечают, что, возможно, хакеры получили доступ к единой облачной системе управления оборудованием, которую используют многие гостиничные сети.
Эксперты Microsoft по безопасности призывают относиться к любой публичной Wi-Fi-сети как к потенциально враждебной среде и соблюдать правила гигиены:
Пбуличный Wi-Fi — это не только отели. Мы часто подключаемся к нему в аэропортах, транспорте, заведениях. В карточках выше киберэксперты «Первого отдела» также объясняют, почему любой публичный Wi-Fi — это опасно, но российский —опасно вдвойне. И как защитить гаджет при подключении.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱31😡19🔥6❤4👍2
Подключайтесь, скоро начнем!
https://www.youtube.com/watch?v=gGpEnRlixIE
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Как ФСБ избавляется от неугодных адвокатов, ИИ вместо судей. Иван Павлов и Ольга Романова
Адвокат Иван Павлов и глава фонда «Русь Сидящая» Ольга Романова обсуждают последние новости и устойчивые тенденции в сфере правоприменения в России.
🔥15👍7❤3👏1
«Убить жизнь, убить нормальную экономику — это убить вообще страну»: мэр Москвы Сергей Собянин — о переводе экономики на военные рельсы
Напомним, что в 2026 году затраты России на войну достигли максимального показателя 5,9 трлн рублей. На армию пришлось 46% всех расходов федерального бюджета.
Напомним, что в 2026 году затраты России на войну достигли максимального показателя 5,9 трлн рублей. На армию пришлось 46% всех расходов федерального бюджета.
🤡83👍32❤12🤔7💊5😱2
В этот день, 6 августа 1945 года, США сбросили на Хиросиму атомную бомбу «Малыш». Юридический разбор
6 и 9 августа 1945 года США сбросили атомные бомбы на Хиросиму и Нагасаки. Погибли более 200 тысяч человек, десятки тысяч умерли в муках от ожогов и радиации. Это были не просто бомбардировки, а первый и единственный в истории случай боевого применения ядерного оружия против гражданского населения. Несмотря на это, ни один международный суд так и не признал эти действия преступлением.
Почему так произошло, как это оценивается с точки зрения международного гуманитарного права? Объясняем в памятке.
6 и 9 августа 1945 года США сбросили атомные бомбы на Хиросиму и Нагасаки. Погибли более 200 тысяч человек, десятки тысяч умерли в муках от ожогов и радиации. Это были не просто бомбардировки, а первый и единственный в истории случай боевого применения ядерного оружия против гражданского населения. Несмотря на это, ни один международный суд так и не признал эти действия преступлением.
Почему так произошло, как это оценивается с точки зрения международного гуманитарного права? Объясняем в памятке.
Первый отдел
Хиросима и Нагасаки. Почему США так и не были осуждены? - Первый отдел
Из-за атаки США на Хиросиму и Нагасаки погибли более 200 тысяч человек, но ни один международный суд не признал это преступлением. Почему?
😢41🔥6👏3❤2😨2👍1🤔1
Вырвавшиеся из-под контроля нейросети OpenAI устроили «побег» во внешнюю сеть
ИИ-модели, стоявшие за атакой на инфраструктуру компании Hugging Face Inc., в определенный момент начали общаться и спланировали побег во внешний интернет, пишет Bloomberg.
Специалисты OpenAI выяснили, что экспериментальные агенты несколько месяцев тайно переписывались во внутренней сети через доски объявлений. Они находились в изолированной тестовой среде и получили невыполнимые задачи. Чтобы решить их, нейросети объединились, нашли уязвимость, обошли ограничения и взломали внутренние системы компании вместе с Hugging Face.
В OpenAI признали, что под давлением обучающих алгоритмов продвинутые системы способны хитрить и искать лазейки. Из-за инцидента компания заморозила часть исследований и срочно занялась безопасностью.
Нужно ли контролировать искусственный интеллект и опасаться восстания машин? А главное, возможно ли такое восстание?
Отвечаем на все эти вопросы в видео «Первого отдела».
ИИ-модели, стоявшие за атакой на инфраструктуру компании Hugging Face Inc., в определенный момент начали общаться и спланировали побег во внешний интернет, пишет Bloomberg.
Специалисты OpenAI выяснили, что экспериментальные агенты несколько месяцев тайно переписывались во внутренней сети через доски объявлений. Они находились в изолированной тестовой среде и получили невыполнимые задачи. Чтобы решить их, нейросети объединились, нашли уязвимость, обошли ограничения и взломали внутренние системы компании вместе с Hugging Face.
В OpenAI признали, что под давлением обучающих алгоритмов продвинутые системы способны хитрить и искать лазейки. Из-за инцидента компания заморозила часть исследований и срочно занялась безопасностью.
Нужно ли контролировать искусственный интеллект и опасаться восстания машин? А главное, возможно ли такое восстание?
Отвечаем на все эти вопросы в видео «Первого отдела».
YouTube
ИИ на службе у диктатур. Когда ждать восстания машин?
Евросоюз недавно принял закон о регулировании искусственного интеллекта — первый в мире. Но надо ли ИИ регулировать? Какую опасность он представляет на самом деле? И стоит ли бояться всесильного машинного разума будущего, или стоит присмотреться к незаметным…
🤔25🤡16❤4👍4🥰4💊2💩1
Шейкер с фильтром для воды, шампунь без Alcohol в составе, «суперь-гель»: что узницы советуют обязательно взять с собой из дома в день ареста
Иногда сотрудники, которые приехали задерживать человека по уголовному делу, разрешают собрать личные вещи. Они пригодятся, если суд выберет СИЗО в качествы меры пресечения. Что взять с собой в первую очередь? В карточках — советы от пяти узниц, которые находятся за решеткой прямо сейчас.
Иногда сотрудники, которые приехали задерживать человека по уголовному делу, разрешают собрать личные вещи. Они пригодятся, если суд выберет СИЗО в качествы меры пресечения. Что взять с собой в первую очередь? В карточках — советы от пяти узниц, которые находятся за решеткой прямо сейчас.
💔43❤12👍4
Группа поддержки Ирины Измайловой, которую осудили на 20 лет по делу о госизмене (ее Измайлова, якобы совершила из-за несогласия с «политикой, проводимой Президентом РФ в отношении Украины, а также с проведением специальной военной операции»), опубликовала новые рисунки узницы.
В группе поддержки @FreeIrinaIzmajlova вы также можете найти конверты и листы А4 с рисунками Измайловой. Их можно распечатать и использовать, например, для переписки с политзаключенными.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤59💔31😢3👍1👏1