Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže

Vesti, 04.08.2026, 14:30 PM

Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže

Microsoft upozorava da ruska hakerska grupa Midnight Blizzard sprovodi novu špijunsku kampanju u kojoj kompromituje legitimne Wi-Fi mreže u hotelima, konferencijskim centrima i drugim ugostiteljskim objektima kako bi zarazila uređaje zaposlenih u kompanijama na službenim putovanjima i ukrala osetljive podatke.

Za razliku od uobičajenih napada u kojima se postavljaju lažne Wi-Fi mreže, napadači ovog puta preuzimaju kontrolu nad stvarnom infrastrukturom. Na taj način korisnicima prikazuju lažne Microsoft stranice za prijavljivanje ili ih navode da instaliraju navodna ažuriranja za Windows ili internet pregledač, koja zapravo preuzimaju i instaliraju malver.

Prema navodima Microsofta, kampanja pod nazivom CaptiveCrunch aktivna je najmanje od maja ove godine, a povezuje se sa grupom Storm-2945, koja je deo poznate ruske hakerske grupe Midnight Blizzard (poznate i kao NOBELIUM ili Cozy Bear).

Napadači koriste ClickFix tehniku kako bi žrtve navele da same pokrenu zlonamerni kod, nakon čega se instaliraju malveri CornFlake i ChocoShell. Oni mogu da ukradu podatke za prijavljivanje na Microsoft 365 nalog, kolačiće sesije, lozinke i dokumente, ali i da omoguće dugotrajan pristup zaraženom uređaju.

Microsoft navodi da malver može da beleži pritiske na tastere, kao i da pristupi mikrofonu i kameri računara. U pojedinim slučajevima napadači su ciljali i Android uređaje.

Iako je kampanja prvenstveno usmerena na državne institucije, diplomatske organizacije, nevladine organizacije i IT kompanije u SAD i Evropi, stručnjaci upozoravaju da isti metod može biti primenjen i na Wi-Fi mreže na aerodromima, univerzitetima, bolnicama i drugim mestima koja koriste takozvane captive portal stranice za prijavu na mrežu.

Microsoft savetuje korisnicima da izbegavaju instaliranje ažuriranja dok su povezani na javnu Wi-Fi mrežu i da softver ažuriraju isključivo putem zvaničnih mehanizama operativnog sistema, a ne preko iskačućih prozora ili upozorenja na veb sajtovima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika

OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika

OpenAI je privremeno usporio treniranje nekih od svojih najnaprednijih AI modela kako bi unapredio bezbednosne mehanizme, nakon incidenta u kojem su n... Dalje

Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom

Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom

Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personal koje su napadaču mogle da omoguće da jednim klikom korisnika ... Dalje

OpenAI uvodi ChatGPT za tinejdžere

OpenAI uvodi ChatGPT za tinejdžere

OpenAI je počeo globalno da uvodi ChatGPT for Teens (ChatGPT za tinejdžere), namenjen korisnicima od 13 do 17 godina. Ako sistem proceni da korisnik... Dalje

Lažni TikTok sajtovi obećavaju novac koji korisnici nikada ne dobiju

Lažni TikTok sajtovi obećavaju novac koji korisnici nikada ne dobiju

Lažni sajtovi koji koriste TikTok logo obećavaju korisnicima novčane nagrade za svakodnevno prijavljivanje, obavljanje jednostavnih zadataka i pozi... Dalje

WhatsApp testira novu funkciju koja prepoznaje poruke prevaranata

WhatsApp testira novu funkciju koja prepoznaje poruke prevaranata

WhatsApp je počeo da testira novu funkciju Scam Alert (Upozorenje o prevari) koja pomoću modela mašinskog učenja direktno na uređaju pokušava da... Dalje