微软威胁情报部门发布了紧急全球安全警报,警告商务旅客和企业网络注意一项名为 CaptiveCrunch 的复杂网络劫持活动。该活动自五月以来一直活跃,由 Storm-2945 运营,该组织是与俄罗斯国家支持的威胁组织 Midnight Blizzard 相关的一个子集群。攻击者会破坏全球酒店和会议中心的酒店基础设施和网络门户 Wi-Fi 登录页面。通过操纵 DNS 和 HTTP 流量,攻击者会迫使用户访问欺诈性登录门户,并呈现逼真的虚假软件更新对话框。这些恶意提示会诱骗受害者下载远程访问木马和无文件信息窃取器,这些程序会窃取 Microsoft 365 凭据、浏览器会话 cookie 和企业网络令牌。成功利用后,攻击者就能捕获设备的击键记录、录制音视频流以及执行远程监视。微软强烈敦促个人和企业 IT 管理员绕过公共访客网络,优先使用安全的蜂窝热点和加密的虚拟专用网络连接。
Prepared by Jonathan Pierce and reviewed by editorial team.
左:概述了公司的漏洞,并要求严格的联邦网络安全法规。 中:报告了事实性的微软警告和针对旅行者的技术缓解建议。 右:侧重于针对西方商业网络发起的由外国政府资助的间谍威胁。
微软于 2026 年 8 月 10 日公布了威胁情报调查结果。 https://www.microsoft.com/en-us/security/blog/
No left-leaning sources found for this story.
微软改变策略,允许移除 Windows 11 中的强制 AI 照片应用
Windows Latest Malwarebytes The Times of India CyberFence Platform Microsoft Security Blog CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft https://therecord.media/russian-wifi-hackers-hotels Malwarebytes Bias Rating: Center Help Net Security EdTech Innovation Hub Redmondmag Infosecurity Magazine SecurityWeek Dark Reading BleepingComputer The Hacker News SC Media CyberScoop Security Magazine TechCrunch The Register SiliconANGLE VentureBeatNo right-leaning sources found for this story.
Comments