Cyberattaque russe cible les Wi-Fi d'hôtels
Microsoft et ReliaQuest alertent sur une cyberattaque russe nommée 'CaptiveCrunch' qui cible les réseaux Wi-Fi des hôtels et centres de conférence. Les pirates exploitent des mots de passe faibles pour rediriger les utilisateurs vers des sites de phishing et voler leurs identifiants Microsoft 365. L'attaque, active depuis mai 2026, est menée par Storm-2945, une sous-division de Midnight Blizzard.
« Baptisée « CaptiveCrunch », cette campagne d’espionnage détourne le Wi-Fi des hôtels et centres de conférence pour voler des comptes Microsoft 365. » - 01net
Que faut-il retenir ?
- Les pirates exploitent des mots de passe faibles pour accéder aux interfaces d'administration des bornes Wi-Fi.
- Les paramètres DNS sont modifiés pour rediriger les utilisateurs vers des sites de phishing.
- Les victimes entrent leurs identifiants Microsoft 365 sur des faux sites contrôlés par les hackers.
- La double authentification est contournée en utilisant des codes d'appareil générés par les attaquants.
Pourquoi cette nouvelle compte-t-elle ?
Cette cyberattaque représente une menace sérieuse pour les voyageurs et les professionnels utilisant les réseaux Wi-Fi publics. Les entreprises doivent sensibiliser leurs employés aux risques et promouvoir l'utilisation de VPN sécurisés. Les hôtels et centres de conférence doivent renforcer la sécurité de leurs réseaux pour prévenir de telles intrusions.
Public concerné : entreprises, grand public
Comment se protéger contre la cyberattaque 'CaptiveCrunch' sur les Wi-Fi d'hôtels ?
Pour se protéger, utilisez un VPN sécurisé en mode 'tunnel complet' lors de vos déplacements. Évitez de saisir des identifiants sensibles sur des réseaux Wi-Fi publics et vérifiez toujours l'URL des sites avant de vous connecter. Les entreprises doivent former leurs employés aux bonnes pratiques de cybersécurité.