أصدرت Microsoft Threat Intelligence تنبيهًا أمنيًا عالميًا عاجلاً حذرت فيه المسافرين من رجال الأعمال والشبكات المؤسسية من حملة اختطاف إنترنت متطورة أطلق عليها اسم CaptiveCrunch. الحملة، النشطة منذ مايو، يديرها Storm-2945، وهي مجموعة فرعية مرتبطة بمجموعة التهديدات التي ترعاها الدولة الروسية Midnight Blizzard. يسيطر الجهات الفاعلة في التهديد على البنية التحتية للضيافة وصفحات الهبوط لشبكة Wi-Fi ذات البوابة المحتجزة في الفنادق ومراكز المؤتمرات في جميع أنحاء العالم. من خلال التلاعب بحركة مرور DNS و HTTP، يجبر المهاجمون المستخدمين على بوابات تسجيل دخول احتيالية ويعرضون حوارات تحديث برامج مزيفة مقنعة. تتسبب هذه المطالبات الخبيثة في خداع الضحايا لتنزيل برامج التجسس عن بُعد وبرامج سرقة الملفات غير الملفية التي تجمع بيانات اعتماد Microsoft 365 وملفات تعريف الارتباط لجلسات المتصفح ورموز الشبكة المؤسسية. يمنح الاستغلال الناجح المتسللين القدرة على التقاط ضغطات المفاتيح على الجهاز وتسجيل تدفقات الصوت والفيديو وتنفيذ المراقبة عن بُعد. تحث Microsoft بشدة الأفراد ومديري تكنولوجيا المعلومات في الشركات على تجاوز شبكات الضيوف العامة لصالح نقاط الاتصال الخلوية الآمنة واتصالات الشبكة الخاصة الافتراضية المشفرة.
Prepared by Jonathan Pierce and reviewed by editorial team.
اليسار: يوضح نقاط الضعف في الشركات ويطالب بلوائح صارمة للأمن السيبراني الفيدرالي. الوسط: يقدم تقارير عن تحذيرات Microsoft الوقائعية ومشورة التخفيف التقني للمسافرين. اليمين: يركز على تهديدات التجسس التي ترعاها الدول الأجنبية التي تستهدف شبكات الأعمال الغربية.
نشرت مايكروسوفت نتائج استخبارات التهديدات في 10 أغسطس 2026. https://www.microsoft.com/en-us/security/blog/
لم يتم تحديده في المصدر.
No left-leaning sources found for this story.
مايكروسوفت تتراجع عن قرارها للسماح بإزالة تطبيق صور الذكاء الاصطناعي بالقوة من ويندوز 11
Windows Latest Malwarebytes The Times of India CyberFence Platform Microsoft Security Blog CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft https://therecord.media/russian-wifi-hackers-hotels Malwarebytes Bias Rating: Center Help Net Security EdTech Innovation Hub Redmondmag Infosecurity Magazine SecurityWeek Dark Reading BleepingComputer The Hacker News SC Media CyberScoop Security Magazine TechCrunch The Register SiliconANGLE VentureBeatNo right-leaning sources found for this story.
Comments