タグ: Midnight Blizzard

esecurityplanet.com

マイクロソフト、ロシア系ハッカーがホテルのWi-Fiを使って認証情報を盗んでいると警告

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上独立して作成されています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 仕事用ノートパソコンをホテルのWi-Fiに接続すると、企業の認証情報や機密データが流出する恐れがあります。マ

techradar.com

旅行者は要注意——ホテルのWi-Fiが乗っ取られ、危険なマルウェアに感染させられる恐れがあるとMicrosoftの専門家が警告

Microsoftによると、ロシアのAPT29(Midnight Blizzard)がホテルや会議施設のキャプティブポータルを乗っ取っている被害者は偽のMicrosoft 365ログイン画面や偽の更新ページへ誘導され、CornFlakeとCocoShellというマルウェアに感染させられるCornFlakeはファイ

malwarebytes.com

ホテルのWi-Fiネットワークへのログイン時に狙われる旅行者たち

Microsoftは、ホテルや会議施設などの宿泊関連Wi-Fiネットワークがロシアのグループによって悪用され、世界中の旅行者が標的にされていると警告しました。「CaptiveCrunch」と名付けられたこのキャンペーンは、Wi-Fiへのごく普通のログイン操作を、企業アカウントやデバイスを侵害する機会に変えてしまい

helpnetsecurity.com

ロシアのハッカー集団、ホテルのWi-Fiネットワークを悪用してMicrosoft 365認証情報を窃取しマルウェアを展開

ロシアの対外情報機関と関係が深い脅威アクターMidnight Blizzardが、ホテルや会議場などの公共Wi-Fiネットワーク利用者を標的にした攻撃を数か月にわたって続けていたことが、Microsoft Threat Intelligenceの新たな調査結果で明らかになりました。 CaptiveC

cyberpress.org

偽の「Wi-Fi修復」プロンプトが旅行者を騙し、Midnight Blizzardのマルウェアを実行させる

CaptiveCrunchと呼ばれるこのキャンペーンは、2026年5月上旬から活動を続けています。Microsoftは、これをロシアと関係のあるスパイ活動グループMidnight Blizzardの作戦下部クラスターであるStorm-2945によるものだとしています。 報告によれば、攻撃者はDNSを操作し、キャプティ

bleepingcomputer.com

ホテルのWi-Fiを狙う攻撃、カスタムマルウェアでMicrosoft 365アカウントを侵害

Microsoftは、ホスピタリティ業界のWi-Fiネットワークを標的とした世界規模のキャンペーンを、ロシアの脅威アクター「Midnight Blizzard」(別名APT29)と関連付けました。 この活動はサイバーセキュリティ企業ReliaQuestの報告書ですでに明らかにされており、攻撃者がWi-Fi機器のDNS

infosecurity-magazine.com

Midnight Blizzardが公共Wi-Fiのキャプティブポータルを悪用、旅行者を標的に攻撃を実行

ホテルや会議施設のWi-Fiネットワークに設置されたキャプティブポータルが乗っ取られ、宿泊客や来場者を攻撃者のインフラ経由に誘導する事態が確認されました。偽のブラウザやOS更新プログラムを装い、ロシアによるスパイ活動用マルウェアをインストールさせる手

therecord.media

ロシア系ハッカー集団、ホテルのWi-Fiネットワークを乗っ取り旅行者を監視――Microsoftが報告

ロシア国家の支援を受けたハッカー集団が、世界各地のホテルのWi-Fiネットワークを侵害し、旅行者のログイン認証情報を盗み出すとともに、スパイ活動用マルウェアを端末に感染させていたことが研究者らの調査で明らかになりました。 Microsoftは金曜日に公開したレポートの中で、この活動はStorm-2945という組織に