{"id":732,"date":"2026-08-04T11:07:28","date_gmt":"2026-08-04T11:07:28","guid":{"rendered":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\/"},"modified":"2026-08-04T11:07:28","modified_gmt":"2026-08-04T11:07:28","slug":"microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\/","title":{"rendered":"Microsoft onthult wereldwijde hotel-Wi-Fi-malwarecampagne"},"content":{"rendered":"\n<p>Microsoft zegt dat Midnight Blizzard zich wereldwijd richt op wifi-netwerken van hotels en conferentielocaties om inloggegevens te stelen en malware te bezorgen bij reizigers.<\/p>\n\n\n\n<p>De door de Russische staat gesponsorde hackersgroep, ook bekend als APT29, voert de campagne naar verluidt uit via Storm-2945, een van de aan haar gelieerde subgroepen.<\/p>\n\n\n\n<p>Microsoft volgt de activiteit als <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2026\/07\/31\/captivecrunch-midnight-blizzard-targets-travelers-worldwide-for-malware-delivery-and-credential-theft\/\" target=\"_blank\" rel=\"noopener noreferrer\">CaptiveCrunch<\/a> en denkt dat de campagne ten minste sinds mei 2026 actief is.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attackers-compromise-captive-portal-traffic\">Aanvallers manipuleren verkeer van captive portals<\/h2>\n\n\n\n<p>De aanvallers richten zich op netwerken in de horeca die gebruikmaken van captive portals, die gasten normaal gesproken vragen om in te loggen of voorwaarden te accepteren voordat ze internettoegang krijgen.<\/p>\n\n\n\n<p>Midnight Blizzard manipuleert DNS- en HTTP-verkeer om verbonden apparaten naar kwaadaardige websites te leiden. Microsoft vond bewijs dat de aanvallers mogelijk gedeelde netwerkinfrastructuur hebben gecompromitteerd in plaats van individuele routers of toegangspunten.<\/p>\n\n\n\n<p>Het bedrijf heeft niet kunnen vaststellen hoe de aanvallers aanvankelijk toegang kregen tot de getroffen netwerken.<\/p>\n\n\n\n<p>Hotelnetwerken hebben al eerder met soortgelijke bedreigingen te maken gehad. Aanvallers kaapten eerder hotelwifi om Microsoft 365-accounts te stelen, terwijl Microsoft recent waarschuwde voor phishingaanvallen gericht op hotels in Japan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-fake-microsoft-365-pages-steal-credentials\">Nep-Microsoft 365-pagina&#8217;s stelen inloggegevens<\/h3>\n\n\n\n<p>Slachtoffers die verbinding maken met gecompromitteerde wifi kunnen terechtkomen op nep-aanmeldingspagina&#8217;s van Microsoft 365 die gebruikersnamen en wachtwoorden verzamelen.<\/p>\n\n\n\n<p>De aanvallers gebruiken ook device-code phishing om misbruik te maken van Microsoft Entra ID-verificatie. Deze methode overtuigt gebruikers om een legitiem ogende apparaatcode in te voeren waardoor de aanvallers toegang krijgen tot hun accounts.<\/p>\n\n\n\n<p>Microsoft heeft vanaf juli actief waargenomen dat aanvallers deze omleidingsmethoden gebruikten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-fake-updates-install-cornflake-malware\">Nep-updates installeren CornFlake-malware<\/h3>\n\n\n\n<p>Sommige slachtoffers krijgen frauduleuze browser- of Windows Update-pagina&#8217;s te zien in plaats van conventionele phishingformulieren.<\/p>\n\n\n\n<p>Deze pagina&#8217;s gebruiken ClickFix-achtige instructies die gebruikers overhalen om opdrachten te kopi\u00ebren, installatieprogramma&#8217;s uit te voeren of kwaadaardige bestanden te starten. Microsoft vond ook aanwijzingen dat aanvallers zich met kwaadaardige APK-pakketten op Android-apparaten richtten.<\/p>\n\n\n\n<p>Een van de belangrijkste payloads is CornFlake, een op Go gebaseerde remote access trojan die ontworpen is om langdurige toegang tot Windows-computers te behouden.<\/p>\n\n\n\n<p>CornFlake kan externe opdrachten uitvoeren, toetsaanslagen registreren, klembordactiviteit controleren, schermafbeeldingen maken, bestanden stelen, de microfoon en webcam activeren, browserwachtwoorden en cookies extraheren, Microsoft 365-sessietokens stelen, aangesloten USB-apparaten bewaken en gedetailleerde systeeminformatie verzamelen.<\/p>\n\n\n\n<p>Tijdens de installatie toont CornFlake een nep-voortgangsvenster terwijl het zichzelf naar de map %AppData% kopieert. Het doet zich voor als een legitiem Windows-onderdeel genaamd Cloud Sync Service.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-cornflake-uses-several-persistence-methods\">CornFlake gebruikt verschillende persistentiemethoden<\/h3>\n\n\n\n<p>CornFlake kan zich registreren als een Windows-service om automatisch te worden uitgevoerd.<\/p>\n\n\n\n<p>Het kan ook registeropstartvermeldingen, geplande taken en een watchdogproces aanmaken. De watchdog herstelt andere persistentiemechanismen wanneer beveiligingsteams er een verwijderen.<\/p>\n\n\n\n<p>Deze aanpak maakt het moeilijker om de malware volledig van een ge\u00efnfecteerd apparaat te verwijderen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-chocoshell-steals-browser-and-microsoft-credentials\">ChocoShell steelt browser- en Microsoft-inloggegevens<\/h3>\n\n\n\n<p>Microsoft identificeerde ook ChocoShell, een in-memory PowerShell-stealer voor inloggegevens die tijdens de campagne werd gebruikt.<\/p>\n\n\n\n<p>ChocoShell richt zich op browsercookies, opgeslagen browserwachtwoorden, Microsoft 365-tokens, Azure AD-tokens en opgeslagen wifi-inloggegevens.<\/p>\n\n\n\n<p>Omdat ChocoShell voornamelijk in het geheugen wordt uitgevoerd, kan het minder bestanden achterlaten die traditionele beveiligingshulpmiddelen kunnen detecteren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-attackers-manage-victims-through-fruitstone\">Aanvallers beheren slachtoffers via FruitStone<\/h3>\n\n\n\n<p>Microsoft ontdekte een openstaand aanvallerscontrolepaneel genaamd FruitStone.<\/p>\n\n\n\n<p>Via het paneel konden operators ge\u00efnfecteerde systemen beheren, bestanden doorbladeren, PowerShell-opdrachten uitvoeren, schermafbeeldingen verzamelen en vastgelegde toetsaanslagen bekijken.<\/p>\n\n\n\n<p>Microsoft vond ook uitgebreid commentaar in de malwarecode. De opmerkingen suggereren dat de ontwikkelaars mogelijk AI-hulpmiddelen hebben gebruikt bij het maken of aanpassen van delen van de malware.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-how-travelers-can-protect-their-devices\">Hoe reizigers hun apparaten kunnen beschermen<\/h3>\n\n\n\n<p>Reizigers en organisaties moeten hotel- en conferentiewifi als onbetrouwbaar behandelen, zelfs als het netwerk legitiem lijkt.<\/p>\n\n\n\n<p>Microsoft beveelt de volgende voorzorgsmaatregelen aan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Gebruik indien mogelijk mobiele data, een persoonlijke hotspot of een beheerde zakelijke verbinding.<\/li>\n\n\n\n<li>Installeer geen browserupdates, Windows-updates of beveiligingshulpmiddelen die via captive portal-pagina\u2019s worden aangeboden.<\/li>\n\n\n\n<li>Gebruik passkeys of andere phishingbestendige verificatiemethoden.<\/li>\n\n\n\n<li>Schakel sterke meervoudige verificatie in voor belangrijke accounts.<\/li>\n\n\n\n<li>Schakel Microsoft Entra-apparaatcodeverificatie uit wanneer de organisatie die niet nodig heeft.<\/li>\n\n\n\n<li>Geef geen bedrijfsinloggegevens in bij het registreren voor gastwifi.<\/li>\n\n\n\n<li>Neem contact op met een beheerder wanneer een captive portal gebruikers vraagt om opdrachten uit te voeren of software te downloaden.<\/li>\n<\/ul>\n\n\n\n<p>In ander beveiligingsnieuws bereikten de bugbounty-uitbetalingen van Microsoft een record van $20 miljoen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft zegt dat Midnight Blizzard zich wereldwijd richt op wifi-netwerken van hotels en conferentielocaties om inloggegevens te stelen en malware te bezorgen bij reizigers. De door de Russische staat gesponsorde hackersgroep, ook bekend als APT29, voert de campagne naar verluidt uit via Storm-2945, een van de aan haar gelieerde subgroepen. Microsoft volgt de activiteit als [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":733,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1],"tags":[],"work":[],"class_list":["post-732","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.1 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Microsoft onthult wereldwijde hotel-Wi-Fi-malwarecampagne - WindowsReport NL (Dutch)<\/title>\n<meta name=\"description\" content=\"Microsoft zegt dat Midnight Blizzard hotel-wifi kaapt om Microsoft 365-inloggegevens te stelen en CornFlake-malware te installeren.\" \/>\n<meta name=\"robots\" content=\"noindex, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Microsoft onthult wereldwijde hotel-Wi-Fi-malwarecampagne\" \/>\n<meta property=\"og:description\" content=\"Microsoft zegt dat Midnight Blizzard hotel-wifi kaapt om Microsoft 365-inloggegevens te stelen en CornFlake-malware te installeren.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport NL (Dutch)\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-04T11:07:28+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/08\/phishing-hotel-microsoft-365-2.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"801\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"Microsoft onthult wereldwijde hotel-Wi-Fi-malwarecampagne\",\"datePublished\":\"2026-08-04T11:07:28+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\\\/\"},\"wordCount\":678,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/08\\\/phishing-hotel-microsoft-365-2.jpg\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\\\/\",\"name\":\"Microsoft onthult wereldwijde hotel-Wi-Fi-malwarecampagne - WindowsReport NL (Dutch)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/08\\\/phishing-hotel-microsoft-365-2.jpg\",\"datePublished\":\"2026-08-04T11:07:28+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"description\":\"Microsoft zegt dat Midnight Blizzard hotel-wifi kaapt om Microsoft 365-inloggegevens te stelen en CornFlake-malware te installeren.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/08\\\/phishing-hotel-microsoft-365-2.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/08\\\/phishing-hotel-microsoft-365-2.jpg\",\"width\":1280,\"height\":801},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Microsoft onthult wereldwijde hotel-Wi-Fi-malwarecampagne\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/\",\"name\":\"WindowsReport NL (Dutch)\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Microsoft onthult wereldwijde hotel-Wi-Fi-malwarecampagne - WindowsReport NL (Dutch)","description":"Microsoft zegt dat Midnight Blizzard hotel-wifi kaapt om Microsoft 365-inloggegevens te stelen en CornFlake-malware te installeren.","robots":{"index":"noindex","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"og_locale":"en_US","og_type":"article","og_title":"Microsoft onthult wereldwijde hotel-Wi-Fi-malwarecampagne","og_description":"Microsoft zegt dat Midnight Blizzard hotel-wifi kaapt om Microsoft 365-inloggegevens te stelen en CornFlake-malware te installeren.","og_url":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\/","og_site_name":"WindowsReport NL (Dutch)","article_published_time":"2026-08-04T11:07:28+00:00","og_image":[{"width":1280,"height":801,"url":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/08\/phishing-hotel-microsoft-365-2.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Written by":"Milan Stanojevic","Est. reading time":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"Microsoft onthult wereldwijde hotel-Wi-Fi-malwarecampagne","datePublished":"2026-08-04T11:07:28+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\/"},"wordCount":678,"commentCount":0,"image":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/08\/phishing-hotel-microsoft-365-2.jpg","inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\/","url":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\/","name":"Microsoft onthult wereldwijde hotel-Wi-Fi-malwarecampagne - WindowsReport NL (Dutch)","isPartOf":{"@id":"https:\/\/windowsreport.com\/nl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/08\/phishing-hotel-microsoft-365-2.jpg","datePublished":"2026-08-04T11:07:28+00:00","author":{"@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"description":"Microsoft zegt dat Midnight Blizzard hotel-wifi kaapt om Microsoft 365-inloggegevens te stelen en CornFlake-malware te installeren.","breadcrumb":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\/#primaryimage","url":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/08\/phishing-hotel-microsoft-365-2.jpg","contentUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/08\/phishing-hotel-microsoft-365-2.jpg","width":1280,"height":801},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wi-fi-malwarecampagne\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/nl\/"},{"@type":"ListItem","position":2,"name":"Microsoft onthult wereldwijde hotel-Wi-Fi-malwarecampagne"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/nl\/#website","url":"https:\/\/windowsreport.com\/nl\/","name":"WindowsReport NL (Dutch)","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/nl\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts\/732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/comments?post=732"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts\/732\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/media\/733"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/media?parent=732"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/categories?post=732"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/tags?post=732"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/work?post=732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}