Midnight Blizzard jaagt op zakelijke reizigers waarbij Hotel Wi-Fi het aanvalswapen wordt

Microsoft waarschuwt voor CaptiveCrunch, een wereldwijde campagne waarbij Storm-2945 hotel-, conferentie- en andere gastnetwerken manipuleert om zakelijke reizigers aan te vallen.

Via gekaapte captive portals worden slachtoffers omgeleid naar phishingpagina’s of misleid met valse browser- en Windows-updates die malware installeren. De gebruikte CornFlake RAT en ChocoShell kunnen wachtwoorden, cookies, Microsoft 365-tokens en bestanden stelen en zelfs toetsenbord, microfoon en webcam bespioneren.

Aanvallers misbruiken bovendien Microsoft Entra ID device-code phishing, waardoor een slachtoffer onbewust de sessie van de aanvaller kan autoriseren.

Microsoft adviseert publieke wifi als onbetrouwbaar te behandelen, mobiele hotspots te gebruiken, onverwachte updates nooit via captive portals te installeren en phishing-resistente MFA/passkeys in te zetten.

Lees Microsoft artikel voor meer informatie.

Previous Post

De Wereldwijde Race: AI-Experts Luiden de Noodklok over Onbeheersbare Groei

Next Post

AI-transparantie in het nieuws: een simpel label is niet genoeg

Related Posts