Cyberattaque mondiale : Des hackers russes s’en prennent aux réseaux Wi-Fi des hôtels
Des hackers russes ciblent les réseaux Wi-Fi des hôtels cet été, selon une alerte de Microsoft. Une vaste campagne d’espionnage, nommée « CaptiveCrunch », se propage à l’échelle mondiale, exploitant les connexions compromises pour voler des comptes Microsoft 365.
Microsoft, en collaboration avec les chercheurs de ReliaQuest, a identifié cette offensive qui a débuté en mai dernier. La cyberattaque est orchestrée par Storm-2945, une sous-division de Midnight Blizzard, un groupe criminel notoire travaillant pour les services de renseignement russes, connu pour ses attaques précédentes en Europe.
Les hackers exploitent les interfaces d’administration mal sécurisées des bornes Wi-Fi dans les hôtels et centres de conférence. En utilisant des mots de passe faibles ou par défaut, ils prennent le contrôle des réseaux. Une fois à l’intérieur, ils modifient les paramètres DNS pour rediriger les utilisateurs vers des sites de phishing, où leurs identifiants sont récupérés sans qu’ils ne cliquent sur des liens piégés.
Les attaques incluent également le contournement de la double authentification, en manipulant le flux d’authentification par code d’appareil. Les cybercriminels affichent des faux codes sur des portails Wi-Fi, trompant les utilisateurs en leur faisant croire qu’ils valident leur propre connexion.
En outre, les hackers diffusent des logiciels malveillants via de fausses mises à jour Windows, utilisant l’intelligence artificielle pour développer leurs scripts d’attaque. Selon Microsoft, les attaques se sont intensifiées durant l’été, touchant également les appareils Android.
Des incidents ont été signalés dans plusieurs villes américaines, ainsi qu’en Inde et en Arabie Saoudite. Microsoft qualifie ces attaques de « mondiales », touchant des lieux tels que des aéroports et d’autres espaces publics offrant du Wi-Fi gratuit.
Les experts recommandent aux utilisateurs de se méfier des réseaux Wi-Fi publics et de privilégier l’utilisation de VPN pour sécuriser leurs connexions. Les connexions sensibles, comme les comptes bancaires ou Microsoft, devraient être évitées sur ces réseaux.
Source : Microsoft, ReliaQuest



