Majkrosoft, seyahat edenleri hedef alan küresel bir haker saldırısı hakkında uyarıda bulundu. Otelin, apartmanın ve konferans merkezlerinin ücretsiz Wi-Fi'sine bağlananlar özellikle tehdit altında.

Kampanya "CaptiveCrunch" adıyla anılıyor ve Windows bilgisayar kullanıcılarına yönelik. Android cihazların da hedef alındığına dair işaretler var. Saldırganlar konukların bağlandıkları ağları manipüle ediyor. Kullanıcılar, normal giriş sayfasını veya hemen ardından, tarayıcı, Windows veya güvenlik güncellemeleri için kurulum talep eden sahte bir isteği görüyor. Bu talebe uyum sağlayanlar zararlı yazılım indiriyorlar.

Zararlı yazılım sadece bireysel dosyalar çalmakla kalmaz. Parolalar, tarayıcı çerezleri, kaydedilen girişler, Microsoft 365 kimlik doğrulama bilgileri ve Wi-Fi ağ verilerini de alabilir. Ayrıca klavyeden girişi kaydedebilir, dosya kopyalayabilir ve mikrofonunuza ve web kameranızın erişimini sağlayabilir. Majkrosoft kampanyayı "Storm-2945" grubuyla ilişkilendiriyor; bu grup "Midnight Blizzard" grubunun alt grubu olarak kabul ediliyor. Batılı istihbarat ajansları, bu grubu yıllardır Rusya'nın yabancı istihbarat hizmeti olan SVR ile bağlantılı olarak görüyorlar. Siyasi kuruluşlar, diplomatik misyonlar, sivil toplum örgütleri ve IT şirketlerine yönelik siber casusluk faaliyetleriyle tanınıyor.

Uzmanlar seyahat edenlere otellerin, havaalanlarının veya konferans merkezlerinin Wi-Fi'sini kullanırken olağanüstü dikkatli olmaları konusunda uyarıyor. Mümkünse mobil ağ veya kendi erişim noktalarını kullanmak daha iyi. Wi-Fi'ye bağlandıktan sonra güncelleme, sertifika veya güvenlik programı kurulum talep eden bir mesaj görürseniz bunu görmezden gelin. Güncellemeler yalnızca yerleşik sistemler veya işletim sistemi uygulamaları aracılığıyla yapılmalı, tarayıcı penceresinden asla değil.