A Microsoft identificou uma campanha global que visa redes Wi-Fi de hospitalidade, associando-a ao ator de ameaças russo conhecido como Midnight Blizzard, ou APT29. A campanha, chamada CaptiveCrunch, tem sido ativa desde pelo menos maio de 2023 e envolve a manipulação de configurações de DNS em dispositivos Wi-Fi para roubar contas do Microsoft 365. Os atacantes, identificados como Storm-2945, utilizam duas famílias de malware, CornFlake e ChocoShell, que permitem acesso persistente, roubo de credenciais e exfiltração de dados. O ataque se aproveita de equipamentos de portal cativo em redes de hotéis e centros de conferências, redirecionando usuários para páginas de phishing que imitam portais de login do Microsoft 365. Além disso, a Microsoft observou que o malware pode ser disfarçado como atualizações de sistema, visando tanto dispositivos Windows quanto Android. A empresa recomenda que usuários tratem redes Wi-Fi de hotéis como não confiáveis e adotem autenticação resistente a phishing, como MFA e chaves de acesso.
Fonte: https://www.bleepingcomputer.com/news/security/hotel-wi-fi-attacks-use-custom-malware-to-breach-microsoft-365-accounts/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
04/08/2026 • Risco: ALTO
PHISHING
Microsoft liga ataque a redes Wi-Fi de hotéis a grupo russo APT29
RESUMO EXECUTIVO
A campanha CaptiveCrunch, atribuída ao grupo APT29, representa um risco significativo para empresas que utilizam redes Wi-Fi de hotéis. O uso de malware como CornFlake e ChocoShell para roubo de credenciais e dados sensíveis pode resultar em consequências financeiras e legais severas, exigindo atenção imediata dos CISOs.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido ao roubo de dados e compromissos de segurança.
Operacional
Roubo de credenciais e dados sensíveis de usuários.
Setores vulneráveis
['Hospitalidade', 'Eventos', 'Tecnologia da Informação']
📊 INDICADORES CHAVE
Campanha ativa desde maio de 2023.
Indicador
Identificação de duas famílias de malware.
Contexto BR
Manipulação de DNS em redes de hospitalidade.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a segurança das redes Wi-Fi utilizadas por funcionários em viagens.
2
Implementar autenticação multifator (MFA) e evitar o uso de credenciais corporativas em redes públicas.
3
Monitorar atividades suspeitas em contas do Microsoft 365 e dispositivos conectados.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados em redes Wi-Fi públicas, que são vulneráveis a ataques de phishing e roubo de credenciais.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD, especialmente no que diz respeito ao tratamento de dados pessoais em redes não seguras.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).