Voici comment la cyberattaque CaptiveCrunch piège le Wi-Fi des hôtels pour pirater vos comptes d'entreprise episode artwork

EPISODE · Sep 4, 2026 · 3 MIN

Voici comment la cyberattaque CaptiveCrunch piège le Wi-Fi des hôtels pour pirater vos comptes d'entreprise

from ZD Tech : tout comprendre en moins de 3 minutes avec ZDNet · host ZD Tech : tout comprendre en moins de 3 minutes

Si vos collaborateurs en déplacement professionnel pensent être en sécurité simplement en se connectant au Wi-Fi de leur hôtel, détrompez-vous. Concrètement, les chercheurs de Microsoft et ReliaQuest ont mis au jour une vaste campagne baptisée CaptiveCrunch. Orchestrée par le groupe étatique russe Midnight Blizzard, cette opération vise les réseaux Wi-Fi des hôtels et des centres de conférences.Les pirates ne ciblent pas d'abord les ordinateurs de vos salariés, mais les routeurs et portails de connexion eux-mêmes.Dans le détail, en prenant le contrôle de la passerelle réseau, les cyberespions empoisonnent le service DNS. Résultat, dès qu'un collaborateur tente de naviguer sur le web ou de se connecter à ses outils professionnels, son trafic est discrètement redirigé vers des serveurs malveillants.Une fois le trafic intercepté, les pirates déploient un arsenal sophistiqué. D'un côté, ils utilisent des pièges d'ingénierie sociale de type ClickFix, incitant l'utilisateur à exécuter de fausses mises à jour système ou réseau.Et cette manœuvre installe des trojans comme CornFlake ou des voleurs de données comme ChocoShell, capables de capturer les frappes au clavier, d'écouter les micros et d'extraire les cookies de navigateur.De l'autre côté, ils détournent l'authentification en piratant Microsoft Entra ID. Ils obtiennent ainsi de véritables jetons OAuth et contournent l'authentification multifacteur, le tout sans même avoir besoin d'intercepter un mot de passe en clair.Alors, comment sécuriser vos cadres en déplacement et vos données d'entreprise.Premier levier indispensable, imposer un bon VPN sur tous les ordinateurs d'entreprise. Cela force l'ensemble du trafic, requêtes DNS comprises, à passer par votre infrastructure sécurisée avant d'atteindre le réseau local.Deuxième levier, bloquer le flux d'authentification par code d'appareil dans Entra ID via des politiques d'accès.Enfin, désactivez le protocole WPAD sur les postes Windows pour fermer la porte à tout proxy malveillant.Le ZD Tech est sur toutes les plateformes de podcast ! Abonnez-vous !Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Episode metadata supplied by the publisher feed · Published Sep 4, 2026

Embed this episode

Ready to play

Voici comment la cyberattaque CaptiveCrunch piège le Wi-Fi des hôtels pour pirater vos comptes d'entreprise

0:00 3:07

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

No similar podcasts found.

Frequently Asked Questions

How long is this episode of ZD Tech : tout comprendre en moins de 3 minutes avec ZDNet?

This episode is 3 minutes long.

When was this ZD Tech : tout comprendre en moins de 3 minutes avec ZDNet episode published?

This episode was published on September 4, 2026.

Can I download this ZD Tech : tout comprendre en moins de 3 minutes avec ZDNet episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!