Microsoft Threat Intelligence a émis une alerte de sécurité mondiale urgente avertissant les voyageurs d'affaires et les réseaux d'entreprise d'une campagne sophistiquée de détournement d'Internet baptisée CaptiveCrunch. Active depuis mai, la campagne est exploitée par Storm-2945, un sous-cluster lié au groupe de menaces parrainé par l'État russe Midnight Blizzard. Les acteurs de la menace compromettent l'infrastructure hôtelière et les pages d'atterrissage Wi-Fi des portails captifs dans les hôtels et les centres de conférence du monde entier. En manipulant le trafic DNS et HTTP, les attaquants forcent les utilisateurs à utiliser des portails de connexion frauduleux et présentent des dialogues convaincants de fausses mises à jour logicielles. Ces invites malveillantes trompent les victimes en les incitant à télécharger des chevaux de Troie d'accès à distance et des voleurs d'informations sans fichier qui récoltent des identifiants Microsoft 365, des cookies de session de navigateur et des jetons de réseau d'entreprise. L'exploitation réussie accorde aux pirates la capacité de capturer les frappes du clavier de l'appareil, d'enregistrer des flux audio et vidéo, et d'exécuter une surveillance à distance. Microsoft exhorte fortement les individus et les administrateurs informatiques d'entreprise à contourner les réseaux d'invités publics au profit de points d'accès cellulaires sécurisés et de connexions VPN cryptées.
Prepared by Jonathan Pierce and reviewed by editorial team.
Gauche : Souligne les vulnérabilités de l'entreprise et exige des réglementations fédérales strictes en matière de cybersécurité. Centre : Rapporte les avertissements factuels de Microsoft et des conseils techniques d'atténuation pour les voyageurs. Droite : Se concentre sur les menaces d'espionnage parrainées par des États étrangers ciblant les réseaux d'entreprises occidentales.
Microsoft a publié ses conclusions sur la veille des menaces le 10 août 2026. https://www.microsoft.com/en-us/security/blog/
No left-leaning sources found for this story.
Microsoft fait marche arrière pour autoriser la suppression de l'application forcée de photos IA dans Windows 11
Windows Latest Malwarebytes The Times of India CyberFence Platform Microsoft Security Blog CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft https://therecord.media/russian-wifi-hackers-hotels Malwarebytes Bias Rating: Center Help Net Security EdTech Innovation Hub Redmondmag Infosecurity Magazine SecurityWeek Dark Reading BleepingComputer The Hacker News SC Media CyberScoop Security Magazine TechCrunch The Register SiliconANGLE VentureBeatNo right-leaning sources found for this story.
Comments