{"id":736,"date":"2026-08-04T11:09:07","date_gmt":"2026-08-04T11:09:07","guid":{"rendered":"https:\/\/windowsreport.com\/nl\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\/"},"modified":"2026-08-04T11:09:07","modified_gmt":"2026-08-04T11:09:07","slug":"microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/nl\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\/","title":{"rendered":"Microsoft ontdekt wereldwijde hotel-wifi-malwarecampagne"},"content":{"rendered":"\n<p>Microsoft zegt dat Midnight Blizzard wereldwijd Wi-Fi-netwerken van hotels en conferenties aanvalt om inloggegevens te stelen en malware te bezorgen bij reizigers.<\/p>\n\n\n\n<p>De Russische staatsgesponsorde hackersgroep, ook bekend als APT29, voert de campagne naar verluidt uit via Storm-2945, een van de daarbij horende subgroepen.<\/p>\n\n\n\n<p>Microsoft volgt de activiteit als <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2026\/07\/31\/captivecrunch-midnight-blizzard-targets-travelers-worldwide-for-malware-delivery-and-credential-theft\/\" target=\"_blank\" rel=\"noopener noreferrer\">CaptiveCrunch<\/a> en gaat ervan uit dat de campagne minstens sinds mei 2026 actief is.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attackers-compromise-captive-portal-traffic\">Aanvallers compromitteren captive portal-verkeer<\/h2>\n\n\n\n<p>De aanvallers richten zich op hospitality-netwerken die met captive portals werken, waarbij gasten normaal gesproken moeten inloggen of voorwaarden moeten accepteren voordat ze internettoegang krijgen.<\/p>\n\n\n\n<p>Midnight Blizzard knoeit met DNS- en HTTP-verkeer om verbonden apparaten naar kwaadaardige websites te leiden. Microsoft heeft aanwijzingen gevonden dat de aanvallers mogelijk gedeelde netwerkinfrastructuur hebben gecompromitteerd in plaats van individuele routers of access points.<\/p>\n\n\n\n<p>Het bedrijf heeft niet kunnen vaststellen hoe de aanvallers initieel toegang kregen tot de getroffen netwerken.<\/p>\n\n\n\n<p>Hotelnetwerken zijn eerder met soortgelijke bedreigingen geconfronteerd. Aanvallers kaapten eerder hotel-Wi-Fi om Microsoft 365-accounts te stelen, terwijl Microsoft recentelijk waarschuwde voor phishingaanvallen gericht op hotels in Japan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-fake-microsoft-365-pages-steal-credentials\">Vervalste Microsoft 365-pagina&#8217;s stelen inloggegevens<\/h3>\n\n\n\n<p>Slachtoffers die verbinding maken met gecompromitteerde Wi-Fi kunnen terechtkomen op valse Microsoft 365-aanmeldpagina&#8217;s die gebruikersnamen en wachtwoorden verzamelen.<\/p>\n\n\n\n<p>De aanvallers gebruiken ook device-code phishing om misbruik te maken van Microsoft Entra ID-verificatie. Deze methode overtuigt gebruikers een legitiem ogende apparaatcode in te voeren die de aanvallers toegang verschaft tot hun accounts.<\/p>\n\n\n\n<p>Microsoft zag dat aanvallers deze omleidingsmethoden vanaf juli actief gebruikten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-fake-updates-install-cornflake-malware\">Vervalste updates installeren CornFlake-malware<\/h3>\n\n\n\n<p>Sommige slachtoffers zien frauduleuze browser- of Windows Update-pagina&#8217;s in plaats van conventionele phishingformulieren.<\/p>\n\n\n\n<p>Deze pagina&#8217;s gebruiken ClickFix-achtige instructies die gebruikers ertoe aanzetten opdrachten te kopi\u00ebren, installatieprogramma&#8217;s te starten of kwaadaardige bestanden uit te voeren. Microsoft vond ook aanwijzingen dat de aanvallers Android-apparaten met kwaadaardige APK-pakketten aanvielen.<\/p>\n\n\n\n<p>Een van de voornaamste payloads is CornFlake, een op Go gebaseerde remote access trojan die is ontworpen om langdurige toegang tot Windows-computers te behouden.<\/p>\n\n\n\n<p>CornFlake kan externe opdrachten uitvoeren, toetsaanslagen registreren, klembordactiviteit monitoren, schermafbeeldingen maken, bestanden stelen, microfoon en webcam activeren, browserwachtwoorden en -cookies extraheren, Microsoft 365-sessietokens stelen, aangesloten USB-apparaten in de gaten houden en gedetailleerde systeeminformatie verzamelen.<\/p>\n\n\n\n<p>Tijdens de installatie toont CornFlake een vals voortgangsvenster terwijl het zichzelf kopieert naar de map %AppData%. Het doet zich voor als een legitiem Windows-onderdeel met de naam Cloud Sync Service.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-cornflake-uses-several-persistence-methods\">CornFlake gebruikt meerdere persistentiemethoden<\/h3>\n\n\n\n<p>CornFlake kan zichzelf registreren als een Windows-service om automatisch te starten.<\/p>\n\n\n\n<p>Het kan ook register-opstartvermeldingen, geplande taken en een waakhondproces aanmaken. De waakhond herstelt andere persistentiemechanismen wanneer beveiligingsteams er een verwijderen.<\/p>\n\n\n\n<p>Deze aanpak maakt het lastig om de malware volledig van een besmet apparaat te verwijderen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-chocoshell-steals-browser-and-microsoft-credentials\">ChocoShell steelt browser- en Microsoft-inloggegevens<\/h3>\n\n\n\n<p>Microsoft ontdekte ook ChocoShell, een in-memory PowerShell-dief van inloggegevens die tijdens de campagne werd gebruikt.<\/p>\n\n\n\n<p>ChocoShell richt zich op browsercookies, opgeslagen browserwachtwoorden, Microsoft 365-tokens, Azure AD-tokens en opgeslagen Wi-Fi-inloggegevens.<\/p>\n\n\n\n<p>Omdat ChocoShell voornamelijk in het geheugen draait, laat het mogelijk minder bestanden achter die traditionele beveiligingshulpmiddelen kunnen detecteren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-attackers-manage-victims-through-fruitstone\">Aanvallers beheren slachtoffers via FruitStone<\/h3>\n\n\n\n<p>Microsoft stuitte op een openliggend aanvallerscontrolepaneel genaamd FruitStone.<\/p>\n\n\n\n<p>Via dat paneel konden de beheerders besmette systemen beheren, bestanden doorbladeren, PowerShell-opdrachten uitvoeren, schermafbeeldingen verzamelen en vastgelegde toetsaanslagen bekijken.<\/p>\n\n\n\n<p>Microsoft trof ook uitgebreid commentaar aan in de malwarecode. Dat commentaar suggereert dat de ontwikkelaars mogelijk AI-hulpmiddelen hebben gebruikt bij het schrijven of aanpassen van delen van de malware.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-how-travelers-can-protect-their-devices\">Hoe reizigers hun apparaten kunnen beschermen<\/h3>\n\n\n\n<p>Reizigers en organisaties moeten hotel- en conferentie-Wi-Fi als onbetrouwbaar beschouwen, zelfs als het netwerk er legitiem uitziet.<\/p>\n\n\n\n<p>Microsoft beveelt de volgende voorzorgsmaatregelen aan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Gebruik indien mogelijk mobiele data, een persoonlijke hotspot of een beheerde bedrijfsverbinding.<\/li>\n\n\n\n<li>Installeer geen browserupdates, Windows-updates of beveiligingsprogramma&#8217;s die via captive portal-pagina&#8217;s worden aangeboden.<\/li>\n\n\n\n<li>Gebruik passkeys of andere phishingbestendige verificatiemethoden.<\/li>\n\n\n\n<li>Schakel sterke meervoudige verificatie in voor belangrijke accounts.<\/li>\n\n\n\n<li>Schakel Microsoft Entra-apparaatcodeverificatie uit wanneer de organisatie die niet nodig heeft.<\/li>\n\n\n\n<li>Voer geen bedrijfsinloggegevens in bij het registreren voor gast-Wi-Fi.<\/li>\n\n\n\n<li>Neem contact op met een beheerder wanneer een captive portal vraagt om opdrachten uit te voeren of software te downloaden.<\/li>\n<\/ul>\n\n\n\n<p>In ander beveiligingsnieuws bereikten Microsofts bug bounty-uitbetalingen een recordhoogte van 20 miljoen dollar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft zegt dat Midnight Blizzard wereldwijd Wi-Fi-netwerken van hotels en conferenties aanvalt om inloggegevens te stelen en malware te bezorgen bij reizigers. De Russische staatsgesponsorde hackersgroep, ook bekend als APT29, voert de campagne naar verluidt uit via Storm-2945, een van de daarbij horende subgroepen. Microsoft volgt de activiteit als CaptiveCrunch en gaat ervan uit dat [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":737,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1],"tags":[],"work":[],"class_list":["post-736","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.1 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Microsoft ontdekt wereldwijde hotel-wifi-malwarecampagne - WindowsReport NL (Dutch)<\/title>\n<meta name=\"description\" content=\"Microsoft zegt dat Midnight Blizzard hotel Wi-Fi kaapt om Microsoft 365-inloggegevens te stelen en CornFlake-malware te installeren\" \/>\n<meta name=\"robots\" content=\"noindex, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Microsoft ontdekt wereldwijde hotel-wifi-malwarecampagne\" \/>\n<meta property=\"og:description\" content=\"Microsoft zegt dat Midnight Blizzard hotel Wi-Fi kaapt om Microsoft 365-inloggegevens te stelen en CornFlake-malware te installeren\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/nl\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport NL (Dutch)\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-04T11:09:07+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/08\/phishing-hotel-microsoft-365-4.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"801\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"Microsoft ontdekt wereldwijde hotel-wifi-malwarecampagne\",\"datePublished\":\"2026-08-04T11:09:07+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\\\/\"},\"wordCount\":667,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/08\\\/phishing-hotel-microsoft-365-4.jpg\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\\\/\",\"name\":\"Microsoft ontdekt wereldwijde hotel-wifi-malwarecampagne - WindowsReport NL (Dutch)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/08\\\/phishing-hotel-microsoft-365-4.jpg\",\"datePublished\":\"2026-08-04T11:09:07+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"description\":\"Microsoft zegt dat Midnight Blizzard hotel Wi-Fi kaapt om Microsoft 365-inloggegevens te stelen en CornFlake-malware te installeren\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/08\\\/phishing-hotel-microsoft-365-4.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/08\\\/phishing-hotel-microsoft-365-4.jpg\",\"width\":1280,\"height\":801},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Microsoft ontdekt wereldwijde hotel-wifi-malwarecampagne\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/\",\"name\":\"WindowsReport NL (Dutch)\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Microsoft ontdekt wereldwijde hotel-wifi-malwarecampagne - WindowsReport NL (Dutch)","description":"Microsoft zegt dat Midnight Blizzard hotel Wi-Fi kaapt om Microsoft 365-inloggegevens te stelen en CornFlake-malware te installeren","robots":{"index":"noindex","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"og_locale":"en_US","og_type":"article","og_title":"Microsoft ontdekt wereldwijde hotel-wifi-malwarecampagne","og_description":"Microsoft zegt dat Midnight Blizzard hotel Wi-Fi kaapt om Microsoft 365-inloggegevens te stelen en CornFlake-malware te installeren","og_url":"https:\/\/windowsreport.com\/nl\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\/","og_site_name":"WindowsReport NL (Dutch)","article_published_time":"2026-08-04T11:09:07+00:00","og_image":[{"width":1280,"height":801,"url":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/08\/phishing-hotel-microsoft-365-4.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Written by":"Milan Stanojevic","Est. reading time":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/nl\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"Microsoft ontdekt wereldwijde hotel-wifi-malwarecampagne","datePublished":"2026-08-04T11:09:07+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\/"},"wordCount":667,"commentCount":0,"image":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/08\/phishing-hotel-microsoft-365-4.jpg","inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/nl\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/nl\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\/","url":"https:\/\/windowsreport.com\/nl\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\/","name":"Microsoft ontdekt wereldwijde hotel-wifi-malwarecampagne - WindowsReport NL (Dutch)","isPartOf":{"@id":"https:\/\/windowsreport.com\/nl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/08\/phishing-hotel-microsoft-365-4.jpg","datePublished":"2026-08-04T11:09:07+00:00","author":{"@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"description":"Microsoft zegt dat Midnight Blizzard hotel Wi-Fi kaapt om Microsoft 365-inloggegevens te stelen en CornFlake-malware te installeren","breadcrumb":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/nl\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/windowsreport.com\/nl\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\/#primaryimage","url":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/08\/phishing-hotel-microsoft-365-4.jpg","contentUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/08\/phishing-hotel-microsoft-365-4.jpg","width":1280,"height":801},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/nl\/microsoft-ontdekt-wereldwijde-hotel-wifi-malwarecampagne-2\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/nl\/"},{"@type":"ListItem","position":2,"name":"Microsoft ontdekt wereldwijde hotel-wifi-malwarecampagne"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/nl\/#website","url":"https:\/\/windowsreport.com\/nl\/","name":"WindowsReport NL (Dutch)","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/nl\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts\/736","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/comments?post=736"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts\/736\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/media\/737"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/media?parent=736"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/categories?post=736"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/tags?post=736"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/work?post=736"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}