Войти
Edition of 20:00 CETсреда, 5 августа 2026 г.
320 источников · 17 языков160 брифингов сегодня
Срочно
В Газе похоронили 112 жертв бомбардировки 2023 года, тела пролежали под завалами почти три годаИран и Оман согласовали координаты нового маршрута через Ормузский проливЛара Гут-Бехрами завершила карьеру после тяжелой травмы коленаСмерть детёныша бегемота в Колумбии: история спасения, обернувшаяся утратойEli Lilly отчиталась о росте прибыли на 25% во втором квартале 2026 годаКубок Африки: Кот-д’Ивуар и ЮАР выходят в плей-офф, Марокко и Алжир узнали соперниковAir India назначила Тевольде Гебремариама новым генеральным директоромАргентина и Китай продлили валютный своп на пять лет, увеличив предсказуемость резервовВ Газе похоронили 112 жертв бомбардировки 2023 года, тела пролежали под завалами почти три годаИран и Оман согласовали координаты нового маршрута через Ормузский проливЛара Гут-Бехрами завершила карьеру после тяжелой травмы коленаСмерть детёныша бегемота в Колумбии: история спасения, обернувшаяся утратойEli Lilly отчиталась о росте прибыли на 25% во втором квартале 2026 годаКубок Африки: Кот-д’Ивуар и ЮАР выходят в плей-офф, Марокко и Алжир узнали соперниковAir India назначила Тевольде Гебремариама новым генеральным директоромАргентина и Китай продлили валютный своп на пять лет, увеличив предсказуемость резервов
Оборона и безопасностьсреда, 5 августа 2026 г.

Microsoft раскрыла глобальную кампанию российских хакеров против Wi-Fi в отелях

Атака, получившая название CaptiveCrunch, нацелена на страницы авторизации публичных сетей и позволяет внедрять вредоносное ПО под видом обновлений браузера.

Корпорация Microsoft заявила о масштабной хакерской кампании, направленной против инфраструктуры общественных сетей Wi-Fi в отелях, конференц-центрах и других публичных местах по всему миру. По данным компании, злоумышленники эксплуатируют так называемые captive portals — страницы авторизации, которые открываются при подключении к гостевой сети. В Microsoft полагают, что атакующие могли получить доступ к общим сервисам, используемым сразу несколькими операторами таких сетей, что потенциально открывает путь к компрометации большого числа гостиничных и публичных Wi-Fi-сетей через одну успешную атаку.

Кампания, названная CaptiveCrunch, реализуется через метод «человек посередине» (Adversary-in-the-Middle): пользователи незаметно перенаправляются через подконтрольную хакерам фишинговую инфраструктуру. После подключения к сети на устройствах жертв появляются поддельные уведомления о необходимости обновить браузер или операционную систему — эти сообщения имитируют автоматические проверки соединения, которые браузеры выполняют сразу после выхода в сеть. Вредоносное ПО включает полнофункциональные трояны удалённого доступа (RAT) для Windows, написанные на языке Golang. Они способны собирать сведения о системе, файлы и нажатия клавиш, похищать учётные данные и токены сеансов, вести аудио- и видеонаблюдение, а также предоставлять удалённый доступ к заражённым машинам.

Ответственность за атаку Microsoft возлагает на группу Storm-2945, которая является подгруппой хакерского объединения Midnight Blizzard (также известного как Nobelium). В корпорации и спецслужбах США и Великобритании Midnight Blizzard связывают со Службой внешней разведки России. По оценке Microsoft, эта группировка «последовательна и настойчива в своих целях» и нацелена на сбор разведывательной информации в поддержку внешнеполитических интересов России, в первую очередь против правительств, дипломатических представительств, НПО и IT-компаний в США и Европе. Ранее Midnight Blizzard приписывали масштабную кибератаку на госучреждения США через программное обеспечение SolarWinds в 2020 году и взлом почтового клиента Outlook в 2023 году.

Наблюдение за Storm-2945 ведётся специалистами Microsoft Threat Intelligence с мая 2026 года, а сами операции группы фиксируются с февраля того же года. В компании рекомендуют путешественникам по возможности использовать мобильный хотспот вместо публичного Wi-Fi и не переходить по неожиданным всплывающим сообщениям, особенно если они появляются сразу после подключения к сети. О каких-либо конкретных последствиях текущей кампании или задержаниях не сообщается; Microsoft продолжает мониторинг активности группировки.

Расхождение — кто и как об этом рассказывает
Ось: Geopolitica vs. Consumismo
23%Низкое
4 блоков · позиции от −0.70 до −0.10
Russia come minaccia ibridaMinaccia generica al consumatore
EURGLFINDSEA
Расхождение между блоками прессы
Континентальная европейская пресса−0.70critical
Пресса Аравийского залива−0.20neutral
Индийская и южноазиатская пресса−0.30critical
Пресса Юго-Восточной Азии−0.10neutral
Российские, китайские, иранские и израильские СМИ не представлены в этом кластере.
Континентальная европейская пресса−0.70
Голос

Russia orchestrates a hybrid war against the West using hotels as digital Trojan horses.

Механизмgerarchia di minacce

Builds a hierarchy of threats from a technical attack to an existential danger for European security.

Упущение

Omits that the attack was discovered and made public by Microsoft, a US company, and that there is no evidence of concrete harm to European citizens.

ТревогаРеваншизмВозмущение
Пресса Аравийского залива−0.20
Голос

The traveler must protect themselves from digital fraud in an increasingly insecure tourism market.

Механизмuniversalizzazione

Universalizes the problem by turning a state-backed hacker attack into a generic consumer warning, defusing the geopolitical connotation.

Упущение

Does not mention Russia, the Midnight Blizzard group, or Microsoft's role in the discovery.

ПрагматизмОтстранённость
Индийская и южноазиатская пресса−0.30
Голос

The Indian citizen must be vigilant: cybercriminals exploit travelers' trust to steal identities.

Механизмpaternalismo

Adopts a paternalistic tone of direct warning to the citizen, without attributing the threat to a foreign state, presenting it as a generic danger.

Упущение

Does not mention Russia, the Midnight Blizzard group, or the geopolitical context of the attack.

ТревогаПрагматизм
Пресса Юго-Восточной Азии−0.10
Голос

The traveler must correct their habits to avoid online identity theft.

Механизмnormalizzazione

Normalizes the cyberattack by turning it into a problem of individual behavior, removing any reference to state responsibility or hacker groups.

Упущение

Does not mention Russia, Microsoft, the Midnight Blizzard group, or any technical details of the attack.

ПрагматизмОтстранённость
Срочно
В Газе похоронили 112 жертв бомбардировки 2023 года, тела пролежали под завалами почти три года·Иран и Оман согласовали координаты нового маршрута через Ормузский пролив·Лара Гут-Бехрами завершила карьеру после тяжелой травмы колена·Смерть детёныша бегемота в Колумбии: история спасения, обернувшаяся утратой·Eli Lilly отчиталась о росте прибыли на 25% во втором квартале 2026 года·Кубок Африки: Кот-д’Ивуар и ЮАР выходят в плей-офф, Марокко и Алжир узнали соперников·Air India назначила Тевольде Гебремариама новым генеральным директором·Аргентина и Китай продлили валютный своп на пять лет, увеличив предсказуемость резервов·В Газе похоронили 112 жертв бомбардировки 2023 года, тела пролежали под завалами почти три года·Иран и Оман согласовали координаты нового маршрута через Ормузский пролив·Лара Гут-Бехрами завершила карьеру после тяжелой травмы колена·Смерть детёныша бегемота в Колумбии: история спасения, обернувшаяся утратой·Eli Lilly отчиталась о росте прибыли на 25% во втором квартале 2026 года·Кубок Африки: Кот-д’Ивуар и ЮАР выходят в плей-офф, Марокко и Алжир узнали соперников·Air India назначила Тевольде Гебремариама новым генеральным директором·Аргентина и Китай продлили валютный своп на пять лет, увеличив предсказуемость резервов·
Обновлено 17:064 языков · 6 изданий
ПредыдущийОборона и безопасностьСледующий
6 изданий|4 языков|2 мин чтения
среда, 5 августа 2026 г.

Microsoft раскрыла глобальную кампанию российских хакеров против Wi-Fi в отелях

Атака, получившая название CaptiveCrunch, нацелена на страницы авторизации публичных сетей и позволяет внедрять вредоносное ПО под видом обновлений браузера.

Корпорация Microsoft заявила о масштабной хакерской кампании, направленной против инфраструктуры общественных сетей Wi-Fi в отелях, конференц-центрах и других публичных местах по всему миру. По данным компании, злоумышленники эксплуатируют так называемые captive portals — страницы авторизации, которые открываются при подключении к гостевой сети. В Microsoft полагают, что атакующие могли получить доступ к общим сервисам, используемым сразу несколькими операторами таких сетей, что потенциально открывает путь к компрометации большого числа гостиничных и публичных Wi-Fi-сетей через одну успешную атаку.

Кампания, названная CaptiveCrunch, реализуется через метод «человек посередине» (Adversary-in-the-Middle): пользователи незаметно перенаправляются через подконтрольную хакерам фишинговую инфраструктуру. После подключения к сети на устройствах жертв появляются поддельные уведомления о необходимости обновить браузер или операционную систему — эти сообщения имитируют автоматические проверки соединения, которые браузеры выполняют сразу после выхода в сеть. Вредоносное ПО включает полнофункциональные трояны удалённого доступа (RAT) для Windows, написанные на языке Golang. Они способны собирать сведения о системе, файлы и нажатия клавиш, похищать учётные данные и токены сеансов, вести аудио- и видеонаблюдение, а также предоставлять удалённый доступ к заражённым машинам.

Ответственность за атаку Microsoft возлагает на группу Storm-2945, которая является подгруппой хакерского объединения Midnight Blizzard (также известного как Nobelium). В корпорации и спецслужбах США и Великобритании Midnight Blizzard связывают со Службой внешней разведки России. По оценке Microsoft, эта группировка «последовательна и настойчива в своих целях» и нацелена на сбор разведывательной информации в поддержку внешнеполитических интересов России, в первую очередь против правительств, дипломатических представительств, НПО и IT-компаний в США и Европе. Ранее Midnight Blizzard приписывали масштабную кибератаку на госучреждения США через программное обеспечение SolarWinds в 2020 году и взлом почтового клиента Outlook в 2023 году.

Наблюдение за Storm-2945 ведётся специалистами Microsoft Threat Intelligence с мая 2026 года, а сами операции группы фиксируются с февраля того же года. В компании рекомендуют путешественникам по возможности использовать мобильный хотспот вместо публичного Wi-Fi и не переходить по неожиданным всплывающим сообщениям, особенно если они появляются сразу после подключения к сети. О каких-либо конкретных последствиях текущей кампании или задержаниях не сообщается; Microsoft продолжает мониторинг активности группировки.

Расхождение — кто и как об этом рассказывает
Ось: Geopolitica vs. Consumismo
23%Низкое
4 блоков · позиции от −0.70 до −0.10
Russia come minaccia ibridaMinaccia generica al consumatore
EURGLFINDSEA
Расхождение между блоками прессы
Континентальная европейская пресса−0.70critical
Пресса Аравийского залива−0.20neutral
Индийская и южноазиатская пресса−0.30critical
Пресса Юго-Восточной Азии−0.10neutral
Российские, китайские, иранские и израильские СМИ не представлены в этом кластере.
Континентальная европейская пресса−0.70
Голос

Russia orchestrates a hybrid war against the West using hotels as digital Trojan horses.

Механизмgerarchia di minacce

Builds a hierarchy of threats from a technical attack to an existential danger for European security.

Упущение

Omits that the attack was discovered and made public by Microsoft, a US company, and that there is no evidence of concrete harm to European citizens.

ТревогаРеваншизмВозмущение
Пресса Аравийского залива−0.20
Голос

The traveler must protect themselves from digital fraud in an increasingly insecure tourism market.

Механизмuniversalizzazione

Universalizes the problem by turning a state-backed hacker attack into a generic consumer warning, defusing the geopolitical connotation.

Упущение

Does not mention Russia, the Midnight Blizzard group, or Microsoft's role in the discovery.

ПрагматизмОтстранённость
Индийская и южноазиатская пресса−0.30
Голос

The Indian citizen must be vigilant: cybercriminals exploit travelers' trust to steal identities.

Механизмpaternalismo

Adopts a paternalistic tone of direct warning to the citizen, without attributing the threat to a foreign state, presenting it as a generic danger.

Упущение

Does not mention Russia, the Midnight Blizzard group, or the geopolitical context of the attack.

ТревогаПрагматизм
Пресса Юго-Восточной Азии−0.10
Голос

The traveler must correct their habits to avoid online identity theft.

Механизмnormalizzazione

Normalizes the cyberattack by turning it into a problem of individual behavior, removing any reference to state responsibility or hacker groups.

Упущение

Does not mention Russia, Microsoft, the Midnight Blizzard group, or any technical details of the attack.

ПрагматизмОтстранённость

Эта новость появилась на

6 изданий · 4 языков

Расширь свой кругозор

Из Geopolitics & Politics

Переговоры о возобновлении судоходства в Ормузском проливе: Вашингтон ожидает сделки, Тегеран отрицает прямые контакты

6 языков · 52 изданий

Из Economy & Markets

Прибыль нефтяных гигантов взлетела на фоне войны с Ираном и блокады Ормузского пролива

2 языков · 21 издание

Из Technology

Белый дом не включит open-weight модели в систему проверки ИИ-безопасности

3 языков · 11 изданий

Читать далее