{"id":734,"date":"2026-08-04T11:07:48","date_gmt":"2026-08-04T11:07:48","guid":{"rendered":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\/"},"modified":"2026-08-04T11:07:48","modified_gmt":"2026-08-04T11:07:48","slug":"microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\/","title":{"rendered":"Microsoft onthult wereldwijde hotel-wifi-malwarecampagne"},"content":{"rendered":"\n<p>Microsoft meldt dat Midnight Blizzard wereldwijd wifi-netwerken van hotels en congreslocaties aanvalt om inloggegevens te stelen en malware te verspreiden onder reizigers.<\/p>\n\n\n\n<p>De door de Russische staat gesponsorde hackgroep, ook bekend als APT29, voert de campagne naar verluidt uit via Storm-2945, een van de aan de groep gelieerde subgroepen.<\/p>\n\n\n\n<p>Microsoft volgt de activiteit onder de naam <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2026\/07\/31\/captivecrunch-midnight-blizzard-targets-travelers-worldwide-for-malware-delivery-and-credential-theft\/\" target=\"_blank\" rel=\"noopener noreferrer\">CaptiveCrunch<\/a> en gaat ervan uit dat de campagne in ieder geval sinds mei 2026 actief is.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attackers-compromise-captive-portal-traffic\">Aanvallers compromitteren captive portal-verkeer<\/h2>\n\n\n\n<p>De aanvallers richten zich op gastnetwerken die gebruikmaken van captive portals, waarbij gasten normaal gesproken moeten inloggen of de voorwaarden moeten accepteren voordat ze toegang tot internet krijgen.<\/p>\n\n\n\n<p>Midnight Blizzard manipuleert DNS- en HTTP-verkeer om verbonden apparaten naar kwaadaardige websites om te leiden. Microsoft vond aanwijzingen dat de aanvallers mogelijk de gedeelde netwerkinfrastructuur hebben gecompromitteerd in plaats van individuele routers of toegangspunten.<\/p>\n\n\n\n<p>Het bedrijf heeft niet kunnen vaststellen hoe de aanvallers aanvankelijk toegang tot de getroffen netwerken hebben verkregen.<\/p>\n\n\n\n<p>Hotelnetwerken zijn eerder al met soortgelijke dreigingen geconfronteerd. Aanvallers kaapten eerder hotel-wifi om Microsoft 365-accounts te stelen, terwijl Microsoft onlangs waarschuwde voor phishingaanvallen gericht op hotels in Japan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-fake-microsoft-365-pages-steal-credentials\">Valse Microsoft 365-pagina&#8217;s stelen inloggegevens<\/h3>\n\n\n\n<p>Slachtoffers die verbinding maken met gecompromitteerde wifi kunnen terechtkomen op valse Microsoft 365-aanmeldpagina&#8217;s die gebruikersnamen en wachtwoorden verzamelen.<\/p>\n\n\n\n<p>De aanvallers maken ook gebruik van apparaatcode-phishing om misbruik te maken van Microsoft Entra ID-authenticatie. Deze methode haalt gebruikers over een legitiem ogende apparaatcode in te voeren, waarmee de aanvallers toegang tot hun accounts krijgen.<\/p>\n\n\n\n<p>Microsoft nam waar dat aanvallers deze omleidingsmethoden vanaf juli actief gebruikten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-fake-updates-install-cornflake-malware\">Valse updates installeren CornFlake-malware<\/h3>\n\n\n\n<p>Sommige slachtoffers zien in plaats van gewone phishingformulieren frauduleuze pagina&#8217;s met browser- of Windows-updates.<\/p>\n\n\n\n<p>Deze pagina&#8217;s gebruiken ClickFix-achtige instructies die gebruikers ertoe bewegen opdrachten te kopi\u00ebren, installatieprogramma&#8217;s te starten of kwaadaardige bestanden uit te voeren. Microsoft vond ook tekenen dat aanvallers zich op Android-apparaten richtten met kwaadaardige APK-pakketten.<\/p>\n\n\n\n<p>Een van de belangrijkste payloads is CornFlake, een in Go geschreven remote-access-trojan die is ontworpen om langdurig toegang tot Windows-computers te behouden.<\/p>\n\n\n\n<p>CornFlake kan op afstand opdrachten uitvoeren, toetsaanslagen registreren, klembordactiviteit bewaken, schermafbeeldingen maken, bestanden stelen, de microfoon en webcam activeren, browserwachtwoorden en cookies buitmaken, Microsoft 365-sessietokens stelen, aangesloten USB-apparaten in de gaten houden en gedetailleerde systeeminformatie verzamelen.<\/p>\n\n\n\n<p>Tijdens de installatie toont CornFlake een nepvoortgangsvenster terwijl het zichzelf naar de map %AppData% kopieert. Het doet zich voor als een legitiem Windows-onderdeel genaamd Cloud Sync Service.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-cornflake-uses-several-persistence-methods\">CornFlake gebruikt meerdere persistentiemethoden<\/h3>\n\n\n\n<p>CornFlake kan zichzelf registreren als een Windows-service om automatisch te worden uitgevoerd.<\/p>\n\n\n\n<p>Het kan ook registervermeldingen voor opstarten, geplande taken en een watchdog-proces aanmaken. De watchdog herstelt andere persistentiemechanismen wanneer beveiligingsteams er een verwijderen.<\/p>\n\n\n\n<p>Deze aanpak maakt de malware lastiger volledig van een ge\u00efnfecteerd apparaat te verwijderen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-chocoshell-steals-browser-and-microsoft-credentials\">ChocoShell steelt browser- en Microsoft-inloggegevens<\/h3>\n\n\n\n<p>Microsoft heeft ook ChocoShell ge\u00efdentificeerd, een in-memory PowerShell-script dat inloggegevens steelt en tijdens de campagne werd gebruikt.<\/p>\n\n\n\n<p>ChocoShell richt zich op browsercookies, opgeslagen browserwachtwoorden, Microsoft 365-tokens, Azure AD-tokens en opgeslagen wifi-inloggegevens.<\/p>\n\n\n\n<p>Omdat ChocoShell voornamelijk in het geheugen draait, laat het mogelijk minder bestanden achter die door traditionele beveiligingstools kunnen worden gedetecteerd.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-attackers-manage-victims-through-fruitstone\">Aanvallers beheren slachtoffers via FruitStone<\/h3>\n\n\n\n<p>Microsoft ontdekte een onbeschermd aanvallerscontrolepaneel met de naam FruitStone.<\/p>\n\n\n\n<p>Het paneel stelde operators in staat ge\u00efnfecteerde systemen te beheren, bestanden te bekijken, PowerShell-opdrachten uit te voeren, schermafbeeldingen te verzamelen en vastgelegde toetsaanslagen te bekijken.<\/p>\n\n\n\n<p>Microsoft vond ook uitgebreide opmerkingen in de malwarecode. De opmerkingen suggereren dat de ontwikkelaars mogelijk AI-tools hebben gebruikt bij het maken of aanpassen van delen van de malware.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-how-travelers-can-protect-their-devices\">Hoe reizigers hun apparaten kunnen beschermen<\/h3>\n\n\n\n<p>Reizigers en organisaties moeten hotel- en congres-wifi als onbetrouwbaar behandelen, zelfs wanneer het netwerk legitiem lijkt.<\/p>\n\n\n\n<p>Microsoft beveelt de volgende voorzorgsmaatregelen aan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Gebruik mobiele data, een persoonlijke hotspot of een beheerde zakelijke verbinding wanneer mogelijk.<\/li>\n\n\n\n<li>Vermijd het installeren van browserupdates, Windows-updates of beveiligingstools die via captive portal-pagina&#8217;s worden aangeboden.<\/li>\n\n\n\n<li>Gebruik passkeys of andere phishingbestendige authenticatiemethoden.<\/li>\n\n\n\n<li>Schakel sterke multifactorauthenticatie in voor belangrijke accounts.<\/li>\n\n\n\n<li>Schakel Microsoft Entra-apparaatcodeauthenticatie uit wanneer de organisatie deze niet nodig heeft.<\/li>\n\n\n\n<li>Voorkom het invoeren van zakelijke inloggegevens bij het registreren voor gast-wifi.<\/li>\n\n\n\n<li>Neem contact op met een beheerder wanneer een captive portal gebruikers vraagt opdrachten uit te voeren of software te downloaden.<\/li>\n<\/ul>\n\n\n\n<p>In ander beveiligingsnieuws bereikten de uitbetalingen van Microsofts bugbountyprogramma een recordbedrag van $20 miljoen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft meldt dat Midnight Blizzard wereldwijd wifi-netwerken van hotels en congreslocaties aanvalt om inloggegevens te stelen en malware te verspreiden onder reizigers. De door de Russische staat gesponsorde hackgroep, ook bekend als APT29, voert de campagne naar verluidt uit via Storm-2945, een van de aan de groep gelieerde subgroepen. Microsoft volgt de activiteit onder de [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":735,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1],"tags":[],"work":[],"class_list":["post-734","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.1 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Microsoft onthult wereldwijde hotel-wifi-malwarecampagne - WindowsReport NL (Dutch)<\/title>\n<meta name=\"description\" content=\"Microsoft zegt dat Midnight Blizzard hotel-wifi kaapt om Microsoft 365-inloggegevens te stelen en CornFlake-malware te installeren\" \/>\n<meta name=\"robots\" content=\"noindex, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Microsoft onthult wereldwijde hotel-wifi-malwarecampagne\" \/>\n<meta property=\"og:description\" content=\"Microsoft zegt dat Midnight Blizzard hotel-wifi kaapt om Microsoft 365-inloggegevens te stelen en CornFlake-malware te installeren\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport NL (Dutch)\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-04T11:07:48+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/08\/phishing-hotel-microsoft-365-3.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"801\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"Microsoft onthult wereldwijde hotel-wifi-malwarecampagne\",\"datePublished\":\"2026-08-04T11:07:48+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\\\/\"},\"wordCount\":699,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/08\\\/phishing-hotel-microsoft-365-3.jpg\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\\\/\",\"name\":\"Microsoft onthult wereldwijde hotel-wifi-malwarecampagne - WindowsReport NL (Dutch)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/08\\\/phishing-hotel-microsoft-365-3.jpg\",\"datePublished\":\"2026-08-04T11:07:48+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"description\":\"Microsoft zegt dat Midnight Blizzard hotel-wifi kaapt om Microsoft 365-inloggegevens te stelen en CornFlake-malware te installeren\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/08\\\/phishing-hotel-microsoft-365-3.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/08\\\/phishing-hotel-microsoft-365-3.jpg\",\"width\":1280,\"height\":801},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Microsoft onthult wereldwijde hotel-wifi-malwarecampagne\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/\",\"name\":\"WindowsReport NL (Dutch)\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Microsoft onthult wereldwijde hotel-wifi-malwarecampagne - WindowsReport NL (Dutch)","description":"Microsoft zegt dat Midnight Blizzard hotel-wifi kaapt om Microsoft 365-inloggegevens te stelen en CornFlake-malware te installeren","robots":{"index":"noindex","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"og_locale":"en_US","og_type":"article","og_title":"Microsoft onthult wereldwijde hotel-wifi-malwarecampagne","og_description":"Microsoft zegt dat Midnight Blizzard hotel-wifi kaapt om Microsoft 365-inloggegevens te stelen en CornFlake-malware te installeren","og_url":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\/","og_site_name":"WindowsReport NL (Dutch)","article_published_time":"2026-08-04T11:07:48+00:00","og_image":[{"width":1280,"height":801,"url":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/08\/phishing-hotel-microsoft-365-3.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Written by":"Milan Stanojevic","Est. reading time":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"Microsoft onthult wereldwijde hotel-wifi-malwarecampagne","datePublished":"2026-08-04T11:07:48+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\/"},"wordCount":699,"commentCount":0,"image":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/08\/phishing-hotel-microsoft-365-3.jpg","inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\/","url":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\/","name":"Microsoft onthult wereldwijde hotel-wifi-malwarecampagne - WindowsReport NL (Dutch)","isPartOf":{"@id":"https:\/\/windowsreport.com\/nl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/08\/phishing-hotel-microsoft-365-3.jpg","datePublished":"2026-08-04T11:07:48+00:00","author":{"@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"description":"Microsoft zegt dat Midnight Blizzard hotel-wifi kaapt om Microsoft 365-inloggegevens te stelen en CornFlake-malware te installeren","breadcrumb":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\/#primaryimage","url":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/08\/phishing-hotel-microsoft-365-3.jpg","contentUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/08\/phishing-hotel-microsoft-365-3.jpg","width":1280,"height":801},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/nl\/microsoft-onthult-wereldwijde-hotel-wifi-malwarecampagne\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/nl\/"},{"@type":"ListItem","position":2,"name":"Microsoft onthult wereldwijde hotel-wifi-malwarecampagne"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/nl\/#website","url":"https:\/\/windowsreport.com\/nl\/","name":"WindowsReport NL (Dutch)","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/nl\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts\/734","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/comments?post=734"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts\/734\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/media\/735"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/media?parent=734"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/categories?post=734"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/tags?post=734"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/work?post=734"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}