Microsoft dă alarma: Fii atent la internetul din hotel

Nouă campanie de spionaj informatic vizează rețelele Wi-Fi din hoteluri Microsoft a avertizat asupra unei noi campanii de spionaj informatic, denumită...

Microsoft dă alarma: Fii atent la internetul din hotel

Conform Descopera: Nouă campanie de spionaj informatic vizează rețelele Wi-Fi din hoteluri

Microsoft a avertizat asupra unei noi campanii de spionaj informatic, denumită CaptiveCrunch, atribuită grupării Storm-2945, o ramură a Midnight Blizzard, considerată afiliată Serviciului de Informații Externe al Rusiei (SVR). Atacurile țintesc infrastructura de internet din hoteluri, aeroporturi și centre de conferințe, punând în pericol datele utilizatorilor care se conectează la rețelele Wi-Fi publice. Campaniile au fost observate începând cu luna mai 2026, afectând rețele în mai multe țări. nn

Metodele de atac și pericolul ascuns

Atacatorii exploatează paginile de autentificare, cunoscute sub denumirea de „captive portal”, pe care utilizatorii le accesează la conectarea la rețeaua Wi-Fi a unui hotel sau a unui spațiu public. Prin manipularea traficului DNS și HTTP, hackerii redirecționează utilizatorii către pagini controlate de ei, prezentând falsa necesitate de a instala actualizări pentru sistemul de operare, browser, drivere sau programe de securitate. Aceste ferestre de dialog, care par legitime la prima vedere, pot instala în realitate programe malițioase precum CornFlake, un malware capabil să ofere atacatorilor control extins asupra dispozitivului. nn

Malware-ul poate înregistra tastele apăsate, monitoriza conținutul clipboard-ului, face capturi de ecran, activa microfonul și camera video, accesa documente, cod sursă, parole stocate în browsere și chiar extrage chei de criptare. O altă componentă, ChocoShell, este specializată în furtul de parole, cookie-uri de sesiune și tokenuri de autentificare, facilitând accesul neautorizat la conturi, inclusiv cele profesionale, fără a mai necesita parola victimei. nn

Riscuri extinse și recomandări de siguranță

Atacatorii vizează și dispozitivele mobile, în special cele cu sistem de operare Android, oferind instrucțiuni pentru descărcarea și instalarea fișierelor APK. De asemenea, au fost identificate tentative de a păcăli utilizatorii să aprobe sesiuni de autentificare controlate de hackeri prin intermediul paginilor Microsoft sau a proceselor aparent legitime de autentificare cu coduri. În cazul conturilor profesionale, acest lucru poate duce la accesarea neautorizată a e-mailurilor din Microsoft 365, a fișierelor din OneDrive și a altor date sensibile ale companiilor. nn

Microsoft recomandă evitarea pe cât posibil a rețelelor Wi-Fi publice, considerate nesigure. Cea mai sigură alternativă este utilizarea conexiunii mobile proprii, prin hotspot, eSIM sau un dispozitiv dedicat. Utilizatorii sunt sfătuiți să nu instaleze actualizări, certificate sau programe de securitate propuse prin intermediul browserului după conectarea la o rețea publică. Actualizările esențiale trebuie realizate exclusiv din meniurile oficiale ale sistemului de operare sau din aplicațiile respective. Este crucial ca utilizatorii să nu folosească parolele conturilor profesionale pe paginile de conectare ale hotelurilor și să nu introducă coduri de autentificare Microsoft primite în mod neașteptat. Companiile sunt încurajate să analizeze informațiile colectate de angajații hotelurilor sau organizatorii de conferințe de la oaspeți, deoarece detaliile legate de nume, funcție, adresă de e-mail profesională și itinerarii pot fi folosite de atacatori pentru a identifica ținte valoroase. nn

Sursa: Descopera