CaptiveCrunch: sơ đồ chuỗi tấn công Wi-Fi khách sạn của Midnight Blizzard
MicrosoftSecurity

CaptiveCrunch: Midnight Blizzard tấn công Wi-Fi khách sạn để cài mã độc và trộm thông tin đăng nhập

Ngày 31/07/2026, Microsoft Threat Intelligence công bố chiến dịch CaptiveCrunch: nhóm Storm-2945 thuộc Midnight Blizzard chiếm quyền captive portal Wi-Fi tại khách sạn và trung tâm hội nghị để phát tán mã độc CornFlake và đánh cắp token Microsoft 365. Bài viết phân tích chuỗi tấn công và các biện pháp phòng vệ thiết thực cho người đi công tác.

Copilot