Microsoft je upozorio na globalnu kampanju hakerskih napada usmjerenu na putnike. Posebno su ugroženi oni koji se spajaju na besplatni Wi-Fi u hotelima, apartmanima i konferencijskim centrima. Kampanja nazvana 'CaptiveCrunch' cilja korisnike Windows računala, a postoje naznake da su pogođeni i Android uređaji. Napadači se umiješaju u mreže na kojima se gosti prijavljuju. Umjesto uobičajene stranice za prijavu ili odmah nakon nje, korisnicima se pojavi lažni zahtjev za instalaciju ažuriranja preglednika, Windowsa ili sigurnosnog programa. Oni koji nasjednu preuzimaju zlonamjerni softver.
Štetni programi ne kradu samo pojedinačne datoteke. Mogu preuzeti lozinke, kolačiće preglednika, spremljene podatke za prijavu, vjerodajnice za Microsoft 365 i podatke za Wi-Fi mreže. Također su sposobni snimati tipkovnicu, kopirati datoteke te pristupiti mikrofonu i web-kameri.Microsoft kampanju povezuje s grupom Storm-2945, za koju smatra da je podskupina Midnight Blizzard. Zapadne obavještajne službe tu grupu već godinama povezuju s ruskom vanjskom obavještajnom službom SVR. Poznati su po cyber špijunaži usmjerenoj na državne institucije, diplomatske misije, nevladine organizacije i IT tvrtke.
Stručnjaci savjetuju putnicima da hotelski, aerodromski ili konferencijski Wi-Fi koriste s velikim oprezom. Ako je moguće, bolje je koristiti mobilnu mrežu ili vlastiti hotspot. Ako se nakon prijave na Wi-Fi pojavi zahtjev za instalaciju ažuriranja, certifikata ili sigurnosnog programa, treba ga ignorirati. Ažuriranja treba instalirati isključivo putem ugrađenih sustava operativnog sustava ili aplikacija, nikako putem prozora u pregledniku.
Za važne račune Microsoft preporučuje metode prijave bez lozinke. Poslovne e-mail adrese i pristupe tvrtki po mogućnosti uopće ne treba koristiti preko hotelske mreže. Microsoft kampanju prati od svibnja i upozorava da su napadi namjerno usmjereni na putnike koji koriste javni Wi-Fi.
Vidite bijeli ručnik na retrovizoru? To je važan znak koji ne smijete ignorirati, evo i zašto