מקור: CyberInsight by Cyzea

קבוצת התקיפה בחסות מדינתית המכונה Midnight Blizzard מנהלת קמפיין ריגול מתוחכם תוך ניצול פרצות בתשתית האירוח והמלונאות העולמית. על פי דיווח של CyberInsight, הקבוצה חוטפת שערים של רשתות Wi-Fi ציבוריות כדי לעקוף מנגנוני אימות דו-שלבי (MFA) של קורבנות עסקיים. שיטה זו מאפשרת לתוקפים לחדור לרשתות ארגוניות ולהפיץ נוזקות מותאמות אישית במגוון מגזרים גלובליים. מדובר בהסלמה משמעותית בשיטות הפעולה של הקבוצה, המדגישה את הסיכונים הביטחוניים הטמונים בשימוש בתשתיות תקשורת ציבוריות ודורשת מארגונים להגביר את המודעות וההגנה על עובדים המשתמשים ברשתות אלו בזמן נסיעות עסקים.
