Microsoft liga ataque a redes Wi-Fi de hotéis a grupo russo APT29

A Microsoft identificou uma campanha global que visa redes Wi-Fi de hospitalidade, associando-a ao ator de ameaças russo conhecido como Midnight Blizzard, ou APT29. A campanha, chamada CaptiveCrunch, tem sido ativa desde pelo menos maio de 2023 e envolve a manipulação de configurações de DNS em dispositivos Wi-Fi para roubar contas do Microsoft 365. Os atacantes, identificados como Storm-2945, utilizam duas famílias de malware, CornFlake e ChocoShell, que permitem acesso persistente, roubo de credenciais e exfiltração de dados. O ataque se aproveita de equipamentos de portal cativo em redes de hotéis e centros de conferências, redirecionando usuários para páginas de phishing que imitam portais de login do Microsoft 365. Além disso, a Microsoft observou que o malware pode ser disfarçado como atualizações de sistema, visando tanto dispositivos Windows quanto Android. A empresa recomenda que usuários tratem redes Wi-Fi de hotéis como não confiáveis e adotem autenticação resistente a phishing, como MFA e chaves de acesso.

Fonte: https://www.bleepingcomputer.com/news/security/hotel-wi-fi-attacks-use-custom-malware-to-breach-microsoft-365-accounts/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
04/08/2026 • Risco: ALTO
PHISHING

Microsoft liga ataque a redes Wi-Fi de hotéis a grupo russo APT29

RESUMO EXECUTIVO
A campanha CaptiveCrunch, atribuída ao grupo APT29, representa um risco significativo para empresas que utilizam redes Wi-Fi de hotéis. O uso de malware como CornFlake e ChocoShell para roubo de credenciais e dados sensíveis pode resultar em consequências financeiras e legais severas, exigindo atenção imediata dos CISOs.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido ao roubo de dados e compromissos de segurança.
Operacional
Roubo de credenciais e dados sensíveis de usuários.
Setores vulneráveis
['Hospitalidade', 'Eventos', 'Tecnologia da Informação']

📊 INDICADORES CHAVE

Campanha ativa desde maio de 2023. Indicador
Identificação de duas famílias de malware. Contexto BR
Manipulação de DNS em redes de hospitalidade. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a segurança das redes Wi-Fi utilizadas por funcionários em viagens.
2 Implementar autenticação multifator (MFA) e evitar o uso de credenciais corporativas em redes públicas.
3 Monitorar atividades suspeitas em contas do Microsoft 365 e dispositivos conectados.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados em redes Wi-Fi públicas, que são vulneráveis a ataques de phishing e roubo de credenciais.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD, especialmente no que diz respeito ao tratamento de dados pessoais em redes não seguras.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).