מקור: Microsoft Security Blog

חוקרי מיקרוסופט זיהו קמפיין תקיפה נרחב המכונה CaptiveCrunch, המיוחס לקבוצת האיום הרוסית Midnight Blizzard (דרך תת-הקבוצה Storm-2945). התוקפים מנצלים פגיעויות ברשתות Wi-Fi ציבוריות בעלות דפי נחיתה (Captive Portals), כגון אלו בבתי מלון ומרכזי כנסים, כדי לבצע מניפולציות על תעבורת הרשת של המשתמשים. המתקפה כוללת הפנייה לאתרי פישינג ואספקת נוזקה בשם CornFlake – סוס טרויאני מתוחכם לגישה מרחוק. התוקפים משתמשים בטכניקות ClickFix כדי להטעות משתמשים להתקין תוכנות זדוניות תחת מסווה של עדכוני מערכת, במטרה לגנוב פרטי התחברות ומידע רגיש ממטיילים וארגונים עסקיים ברחבי העולם.
