ロシアのハッカー集団、ホテルのWi-Fiネットワークを悪用してMicrosoft 365認証情報を窃取しマルウェアを展開
ロシアの対外情報機関と関係が深い脅威アクターMidnight Blizzardが、ホテルや会議場などの公共Wi-Fiネットワーク利用者を標的にした攻撃を数か月にわたって続けていたことが、Microsoft Threat Intelligenceの新たな調査結果で明らかになりました。 CaptiveC
ロシアの対外情報機関と関係が深い脅威アクターMidnight Blizzardが、ホテルや会議場などの公共Wi-Fiネットワーク利用者を標的にした攻撃を数か月にわたって続けていたことが、Microsoft Threat Intelligenceの新たな調査結果で明らかになりました。 CaptiveC
ChocoShellは、Microsoftが新たに公表した「CaptiveCrunch」キャンペーンで使用されているPowerShellベースの情報窃取マルウェアです。世界各地の侵害されたホスピタリティネットワークに接続する旅行者から、Microsoft 365トークン、ブラウザセッション、Wi-Fi認証情報を盗み出
ホテルや会議施設のWi-Fiネットワークに設置されたキャプティブポータルが乗っ取られ、宿泊客や来場者を攻撃者のインフラ経由に誘導する事態が確認されました。偽のブラウザやOS更新プログラムを装い、ロシアによるスパイ活動用マルウェアをインストールさせる手