
Microsoft avertizează: hackerii atacă turiștii prin Wi-Fi-ul hotelurilor
Microsoft a emis un avertisment pentru turiști, subliniind riscurile asociate cu rețelele Wi-Fi din hoteluri, aeroporturi și centre de conferințe. Hackerii, atribuiți serviciului rus de informații externe, folosesc aceste rețele pentru a lansa atacuri de spionaj informatic.
Operațiunea, denumită CaptiveCrunch, a fost identificată de Microsoft și este asociată grupării Storm-2945, cunoscută și sub numele de Cozy Bear. Această grupare este legată de Serviciul de Informații Externe al Rusiei, conform autorităților americane și britanice. Atacurile au fost observate începând cu luna mai 2026 și au afectat rețele Wi-Fi din mai multe țări.
Atacurile încep atunci când utilizatorii se conectează la rețelele Wi-Fi și sunt redirecționați către un „captive portal”, unde li se cere să introducă informații personale sau să accepte termenii de utilizare. Hackerii manipulează traficul DNS și HTTP, prezentând utilizatorilor mesaje false care solicită instalarea unor actualizări pentru Windows sau alte programe. Aceste mesaje sunt concepute pentru a părea legitime, ceea ce crește riscul ca utilizatorii să le accepte.
Unul dintre programele malițioase utilizate în aceste atacuri este denumit CornFlake, care permite hackerilor să obțină control extins asupra dispozitivelor victimei. Acesta se instalează sub denumiri care imită procese legitime ale sistemului Windows și poate crea multiple mecanisme de pornire automată. De asemenea, atacatorii pot utiliza o altă componentă, ChocoShell, pentru a fura parole, cookie-uri de sesiune și date de autentificare.
Microsoft recomandă utilizatorilor să evite rețelele Wi-Fi publice și să utilizeze conexiuni mobile proprii, precum hotspot-uri sau dispozitive de internet mobil. Actualizările software ar trebui realizate exclusiv din sursele oficiale, iar utilizatorii nu ar trebui să introducă informații sensibile pe paginile de conectare ale hotelurilor. De asemenea, autentificarea multifactor poate ajuta la limitarea riscurilor, dar utilizatorii trebuie să fie precauți cu privire la solicitările neobișnuite primite.



























