Captive portal : l’APT Midnight Blizzard vole des identifiants
Une campagne liée à Midnight Blizzard, baptisée CaptiveCrunch, détourne des captive portals pour voler des identifiants Microsoft 365. L’attaque passe par des manipulations DNS/HTTP et des techniques d’hameçonnage.