Una patch incompleta di Microsoft ha fornito ad APT28 un modo zero-click per rubare le credenziali di Windows, e la vera soluzione è arrivata solo all'inizio di questo mese.