Спуфинг кампания CaptiveCrunch: отпуск с «трояном в кармане» или как отельный Wi‑Fi может стать точкой кражи данных
Спуфинг кампания CaptiveCrunch: отпуск с «трояном в кармане» или как отельный Wi‑Fi может стать точкой кражи данных. Совсем недавно, весной 2026 года специалистами ИБ была обнаружена новая угроза из ранга знакомого нам всем спуфинга — кампания CaptiveCrunch, за которой стоит APT‑группировка Storm-2945 (подгруппа Midnight Blizzard). Аналитики Microsoft Threat Intelligence в июле 2026 года опубликовали детальный технический разбор атаки со всеми её «проприетарными» IoC и IoA, однако ее вектор оказался изящен в своей простоте — компрометация captive‑порталов в публичных Wi‑Fi сетях мировых отелей. Факт распространения данной компании говорит о следующем: пока ИБ‑департаменты выстраивают архитектуру Zero Trust и обвешивают сетевые периметры компаний множеством СЗИ, злоумышленники бьют в «серой зоне» командированных сотрудников, используя механизм device‑code phishing и доставку RAT‑троянов через технику ClickFix (под видом системных обновлений). В данной статье я решил подробно разобрать анатомию данной угрозы на предоставленной базе от коллег из TI Microsoft, структурировать индикаторы компрометации (IoC) и иp собственной практики посмотреть на атаку глазами Blue Team, методологов ИБ и бизнеса. Читать далее
