
【中国观察北京时间2026年08月09日讯】微软近日向旅客发出安全警示,指出黑客正针对全球酒店及相关接待场所的Wi-Fi网络实施网络流量操纵攻击。该威胁被命名为'CaptiveCrunch',微软威胁情报部门将其归咎于俄罗斯国家支持的黑客组织Storm-2945。
据微软披露,Storm-294,该组织属于网络攻击团体'Midnight Blizzard'(又称'APT29'或'Cozy Bear')的子集群。微软表示该组织与俄罗斯对外情报局(SVR)存在关联。目前已有证据表明,酒店相关机构的Wi-Fi网络遭遇大范围入侵,此类攻击最早于5月被发现。
攻击者通过强制门户页面诱导用户下载恶意文件,利用恶意软件窃取浏览器Cookie、密码、文档等信息。黑客可记录键盘输入、截取屏幕画面、录制音频视频、监控剪贴板内容,甚至实现远程操控。部分用户可能被重定向至虚假登录页面,从而获取Microsoft 365账户访问权限,进而访问电子邮件和OneDrive数据。
微软指出,用户可能遭遇多种虚假弹窗,这些窗口会诱导下载更新或补丁。在特定情况下,用户可能收到'自动连接检查'提示,显示'验证您的身份'等信息,实则为劫持者获取设备访问权限的手段。
微软建议用户在公共场所使用访客网络时保持警惕,优先使用手机热点。处理敏感事务时应关闭Wi-Fi,改用手机热点。若必须使用酒店Wi-Fi,应立即开启加密VPN。同时需警惕弹出式请求,合法的Wi-Fi登录页面不会要求登录Microsoft 365账户或更新软件。建议启用Passkey保护重要账户,并要求机构审查员工在连接访客网络时提供的信息。