Meniu
Știri pe rupte Cele mai inteligente analize de știri
Rezumatul zilei
Autentificare

← pagina principală

Vizualizări: 0 Generat automat #22047

Microsoft avertizează asupra unei campanii de spionaj cibernetic prin Wi-Fi-ul hotelurilor

Ce confirmă toate sursele

  • Microsoft a identificat o campanie de spionaj cibernetic numită CaptiveCrunch, atribuită grupării Storm-2945 (Midnight Blizzard), care exploatează rețelele Wi-Fi publice din hoteluri, aeroporturi și centre de conferințe prin redirecționare către pagini de autentificare falsificate
  • Atacul instalează un malware de acces la distanță numit CornFlake și o componentă de furt de date numită ChocoShell, care compromite parole, cookie-uri, date Wi-Fi și tokenuri Microsoft 365
  • Microsoft recomandă evitarea rețelelor Wi-Fi publice și folosirea conexiunilor mobile proprii, iar atacatorii sunt asociați cu Serviciul de Informații Externe al Rusiei (SVR)
Imagine: G4Media (se deschide în filă nouă)

Microsoft a identificat o amplă campanie de spionaj informatic numită CaptiveCrunch, atribuită grupării Storm-2945 (considerată o ramură a Midnight Blizzard), care exploatează rețelele Wi-Fi din hoteluri, aeroporturi și centre de conferințe. Atacurile, observate din mai 2026, funcționează prin redirecționarea utilizatorilor către pagini de autentificare falsificate, unde sunt prezentate mesaje care cer instalarea unor presupuse actualizări pentru Windows, browsere, drivere sau programe de securitate. Fișierul descărcat instalează un malware de acces la distanță numit CornFlake, care se ascunde sub denumiri asemănătoare proceselor legitime din Windows și oferă atacatorilor capacități extinse: înregistrarea tastelor, monitorizarea clipboardului, capturi de ecran, activarea camerei web și a microfonului, copierea fișierelor și executarea de comenzi de la distanță.

O componentă secundară a atacului, numită ChocoShell, este specializată în furtul parolelor, cookie-urilor de autentificare, datelor Wi-Fi și tokenurilor pentru Microsoft 365. Microsoft a identificat indicii că atacatorii încearcă să compromită și dispozitive Android, convingând utilizatorii să instaleze aplicații malițioase. Compania recomandă turiștilor și persoanelor care călătoresc în interes de serviciu să evite rețelele Wi-Fi publice și să folosească în schimb conexiuni mobile proprii, prin hotspot, eSIM sau dispozitive dedicate de internet mobil. Autoritățile americane și britanice asociază gruparea Storm-2945 cu Serviciul de Informații Externe al Rusiei (SVR).

Toate articolele (2)

  1. 4 august 2026 la 05:45 Mediafax Microsoft avertizează turiștii: hackerii atacă prin Wi-Fi-ul hotelurilor. Semnul care trebuie să te pună imediat în gardă (se deschide în filă nouă) „Microsoft avertizează turiștii: hackerii atacă prin Wi-Fi-ul hotelurilor. Semnul care trebuie să te pună imediat în gardă”
  2. 4 august 2026 la 11:07 G4Media Microsoft avertizează asupra unei campanii de spionaj cibernetic (se deschide în filă nouă)
Primul articol: 4 august 2026 la 05:45 Ultima actualizare: 4 august 2026 la 11:12

← pagina principală