Microsoft je otkrio globalnu kampanju kibernetičkih napada usmjerenu na javne Wi Fi mreže u hotelima i konferencijskim centrima. Napadači manipuliraju mrežama kako bi putnike naveli na instalaciju lažnih ažuriranja, čime na njihova računala i pametne telefone ubacuju zlonamjerni softver, piše PC Chip.
Kampanja je nazvana CaptiveCrunch, a Microsoft je povezuje s ruskom hakerskom skupinom Storm 2945, koja djeluje kao podskupina poznatije grupe Midnight Blizzard. Ta je skupina poznata i pod nazivima APT29 i Cozy Bear, a zapadne sigurnosne službe povezuju je s ruskom obavještajnom službom SVR. Microsoft aktivnost prati od svibnja 2026. godine.
Napadači mijenjaju DNS i HTTP zahtjeve na pristupnim točkama hotelskih Wi Fi mreža. Umjesto uobičajene stranice za prijavu na mrežu, korisniku se prikazuju lažne poruke koje ga pozivaju na instalaciju ažuriranja preglednika, Windowsa ili sigurnosnog programa.
U nekim slučajevima pojavljuju se i lažne stranice za prijavu u Microsoft 365. Njihova je svrha krađa korisničkog imena i lozinke, piše PC Chip.
Korisnik koji povjeruje takvoj poruci i slijedi ponuđene upute nesvjesno preuzima malware. Napadi su prvenstveno usmjereni na računala s Windowsima, ali meta mogu biti i pametni telefoni s Androidom.
Važna obavijest:
Sukladno članku 94. Zakona o elektroničkim medijima, komentiranje članaka na web portalu Poslovni.hr dopušteno je samo registriranim korisnicima. Svaki korisnik koji želi komentirati članke obvezan je prethodno se upoznati s Pravilima komentiranja na web portalu Poslovni.hr te sa zabranama propisanim stavkom 2. članka 94. Zakona.Uključite se u raspravu