CaptiveCrunch: APT über WLAN-Gastportale im Einsatz
Eine vom russischen Umfeld verortete Gruppe namens CaptiveCrunch soll über kompromittierte WLAN-Gastportalgeräte Microsoft-365-Anmeldedaten und Sitzungen stehlen. Der Angriff kombiniert DNS-Manipulation mit Device-Code-Phishing.