מקור: The Register Security

חוקרי מיקרוסופט חשפו קמפיין ריגול מתוחכם בשם CaptiveCrunch, המיוחס לקבוצת Storm-2945 המשתייכת לביון החוץ הרוסי (SVR). התוקפים משתלטים על רשתות Wi-Fi ציבוריות בבתי מלון ובמרכזי כנסים, ומבצעים מניפולציות על תעבורת DNS ו-HTTP כדי להציג למשתמשים הודעות שווא על עדכוני מערכת. שיטה זו, המכונה ClickFix, מפתה קורבנות להתקין את הנוזקה CornFlake או את גנב המידע ChocoShell. בנוסף, הקמפיין כולל פישינג מבוסס קוד מכשיר (Device Code Phishing) כדי לעקוף אימות רב-שלבי ולהשיג גישה לחשבונות Microsoft 365. מיקרוסופט ממליצה למשתמשים להימנע משימוש ברשתות אלחוטיות ציבוריות ולהעדיף נקודות גישה אישיות.
