Microsoft сообщила о новых атаках на Wi-Fi в отелях
Кампания CaptiveCrunch, связанная с группировкой Storm-2945 (подкластер Midnight Blizzard), снова атакует гостиничный сектор через подменённые страницы входа в Wi-Fi-сети и злоупотребление Microsoft Entra ID. Новая активность зафиксирована 29 сентября, спустя два месяца после первого предупреждения Microsoft.
- Атаки идут через подменённые captive-порталы и манипуляцию сетевым трафиком
- Кампания использует домены, имитирующие сервисы Microsoft, для фишинга
- Злоупотребление device-code flow в Microsoft Entra ID
- Storm-2945 сохраняет доступ к провайдерам, что ускоряет повторное развёртывание
Читать дальше
Безопасность