ZD Tech : tout comprendre en moins de 3 minutes avec ZDNet

Voici comment la cyberattaque CaptiveCrunch piège le Wi-Fi des hôtels pour pirater vos comptes d'entreprise

Si vos collaborateurs en déplacement professionnel pensent être en sécurité simplement en se connectant au Wi-Fi de leur hôtel, détrompez-vous. Concrètement, les chercheurs de Microsoft et ReliaQuest ont mis au jour une vaste campagne baptisée CaptiveCrunch. Orchestrée par le groupe étatique russe Midnight Blizzard, cette opération vise les réseaux Wi-Fi des hôtels et des centres de conférences.Les pirates ne ciblent pas d'abord les ordinateurs de vos salariés, mais les routeurs et portails de connexion eux-mêmes.Dans le détail, en prenant le contrôle de la passerelle réseau, les cyberespions empoisonnent le service DNS. Résultat, dès qu'un collaborateur tente de naviguer sur le web ou de se connecter à ses outils professionnels, son trafic est discrètement redirigé vers des serveurs malveillants.Une fois le trafic intercepté, les pirates déploient un arsenal sophistiqué. D'un côté, ils utilisent des pièges d'ingénierie sociale de type ClickFix, incitant l'utilisateur à exécuter de fausses mises à jour système ou réseau.Et cette manœuvre installe des trojans comme CornFlake ou des voleurs de données comme ChocoShell, capables de capturer les frappes au clavier, d'écouter les micros et d'extraire les cookies de navigateur.De l'autre côté, ils détournent l'authentification en piratant Microsoft Entra ID. Ils obtiennent ainsi de véritables jetons OAuth et contournent l'authentification multifacteur, le tout sans même avoir besoin d'intercepter un mot de passe en clair.Alors, comment sécuriser vos cadres en déplacement et vos données d'entreprise.Premier levier indispensable, imposer un bon VPN sur tous les ordinateurs d'entreprise. Cela force l'ensemble du trafic, requêtes DNS comprises, à passer par votre infrastructure sécurisée avant d'atteindre le réseau local.Deuxième levier, bloquer le flux d'authentification par code d'appareil dans Entra ID via des politiques d'accès.Enfin, désactivez le protocole WPAD sur les postes Windows pour fermer la porte à tout proxy malveillant.Le ZD Tech est sur toutes les plateformes de podcast ! Abonnez-vous !Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.
Catégorie : Technologie
00:00 03:07
Voici comment la cyberattaque CaptiveCrunch piège le Wi-Fi des hôtels pour pirater vos comptes d'entreprise
Voici comment la cyberattaque CaptiveCrunch piège le Wi-Fi des hôtels pour pirater vos comptes d'entreprise

Ecouter les autres épisodes

Dernières sorties

Vous aimerez aussi

Moins de 5 minutes devant vous ?

Moins de 10 minutes devant vous ?

Moins de 20 minutes devant vous ?

Les différentes séries