Microsoftの最近の報告書によると、Storm-2945として追跡されている作戦が、ホテルのWi-Fiネットワークを乗っ取り、ユーザーを偽のブラウザ更新に誘導しているという。この偽の更新は、CornFlakeと呼ばれるリモートアクセストロイ(RAT)の拡散を引き起こしている。CornFlakeは、ウェブカメラの映像、マイクの音声、キーボードの入力を記録できる。

Storm-2945は、Midnight Blizzardとしても知られ、ロシアの外務省情報局(SVR)と関連付けられているグループの作戦的サブセットとして評価されている。研究者たちは、この作戦がCaptiveCrunchとして追跡されており、少なくとも5月初めから、様々な国のホテルネットワークでトラフィック操作が行われていると指摘している。

Microsoftは、ユーザーがホテルのWi-Fiネットワークを通じて送られてくるソフトウェア更新を拒否し、常にオープンなVPNを使用することを推奨している。また、CaptiveCrunchの着陸ページがユーザーをMicrosoftのデバイスコード認証フローに誘導し、このページを通じてMFA認証済みのアクセスが可能になることも指摘されている。