High-tech

« CaptiveCrunch » : Cyberattaque exploitant le Wi-Fi public dans gares, aéroports et hôtels.

Une enquête menée par les équipes de Microsoft et ReliaQuest a révélé une opération de piratage à l’échelle mondiale, nommée « CaptiveCrunch », attribuée au groupe de hackers Storm-2945. Ce dernier agirait sous la direction des services de renseignement russes. Les cibles de cette campagne incluent les réseaux Wi-Fi publics dans des lieux tels que les hôtels, les centres de conférence et les aéroports, ainsi que tout endroit offrant une connexion gratuite, selon un rapport publié par 01Net.

Les attaquants semblent particulièrement intéressés par les voyageurs d’affaires se rendant dans des pays comme l’Inde, l’Arabie saoudite et les États-Unis, où des incidents ont été signalés depuis mai 2026. Leur méthode consiste à exploiter des bornes Wi-Fi vulnérables, souvent en raison de mots de passe d’administration faibles ou laissés à leur configuration par défaut. Une fois le contrôle des routeurs des établissements acquis, les hackers modifient les paramètres DNS pour rediriger les connexions vers un faux site imitant celui de Microsoft 365.

Cette manœuvre permet aux pirates de récupérer les identifiants des utilisateurs sans qu’ils aient à cliquer sur des liens suspects. De plus, les chercheurs ont mis en lumière la capacité des cybercriminels à contourner la double authentification. Ils interceptent le flux de « code d’appareil », habituellement destiné aux télévisions intelligentes ou aux imprimantes, et incitent les victimes à valider un code apparemment légitime, donnant ainsi accès à leur compte.

Les pirates vont encore plus loin en générant de fausses notifications de mise à jour Windows, poussant les utilisateurs à télécharger des logiciels malveillants. Selon les experts en cybersécurité, cette menace ne se limite plus aux appareils Windows, puisque des attaques similaires ont également touché des dispositifs Android durant l’été. Face à cette situation, les spécialistes conseillent aux utilisateurs de faire preuve d’une vigilance accrue lorsqu’ils se connectent à des réseaux Wi-Fi publics.