Нова функція дозволяє слухати статті в зручному форматі завдяки технології від Respeecher. Насолоджуйтесь контентом у будь-який час – у дорозі, під час тренувань або відпочинку.
Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
Режим читання
Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
Завершити
Слухайте з будь-якого місця
Просто виділіть частину тексту, щоб почати прослуховування з відповідного абзацу. Спробуйте — це зручно!
Російське хакерське угруповання Midnight Blizzard атакує користувачів публічного Wi-Fi у готелях, конференц-центрах та інших місцях для мандрівників. Про це пише Cybernews із посиланням на звіт Microsoft.
Що сталося
Російські державні шпигуни з хакерського угруповання Midnight Blizzard, також відомого як Cozy Bear або NOBELIUM, проводять масштабну операцію під назвою CaptiveCrunch. Вони зламують Wi-Fi мережі у готелях та конференц-центрах по всьому світу, щоб шпигувати за людьми, які перебувають у відрядженнях.
Microsoft каже, що кампанія триває щонайменше з травня, а її метою є отримати доступ до облікових записів Microsoft 365, корпоративних даних і конфіденційних документів. Найчастіше під атаку потрапляють представники урядів, дипломатичних установ, IT-компаній і неурядових організацій у США та Європі. Але ризик не обмежується лише цими групами, тож будь-хто, хто працює з чутливими даними в поїздках, теж у зоні ризику.
Ключова відмінність цієї схеми в тому, що хакери не створюють фальшиві Wi-Fi-мережі поруч із готелем. Вони зламують справжню інфраструктуру закладу. Після підключення користувач може побачити підроблену сторінку входу або повідомлення з вимогою оновити Windows чи браузер.
Чому це цікаво
Якщо встановити таке «оновлення», на пристрій потрапляє шкідливе ПЗ CornFlake або ChocoShell, яке може красти паролі, файли, cookies і натискання клавіш. Також зловмисники можуть отримати доступ до камери та мікрофона. Окремо Microsoft зафіксувала й атаки на Android-пристрої.
Microsoft радить бізнесу й окремим користувачам переглянути базову гігієну роботи в поїздках:
не встановлювати оновлення через спливаючі вікна або вебсторінки в публічному Wi-Fi;
перевіряти справжність сторінки входу до мережі;
за можливості користуватися мобільною точкою доступу або власним роутером;
увімкнути VPN і багатофакторну автентифікацію;
стежити за підозрілими входами в облікові записи та корпоративні сервіси.