Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže
Vesti, 04.08.2026, 14:30 PM
Microsoft upozorava da ruska hakerska grupa Midnight Blizzard sprovodi novu špijunsku kampanju u kojoj kompromituje legitimne Wi-Fi mreže u hotelima, konferencijskim centrima i drugim ugostiteljskim objektima kako bi zarazila uređaje zaposlenih u kompanijama na službenim putovanjima i ukrala osetljive podatke.
Za razliku od uobičajenih napada u kojima se postavljaju lažne Wi-Fi mreže, napadači ovog puta preuzimaju kontrolu nad stvarnom infrastrukturom. Na taj način korisnicima prikazuju lažne Microsoft stranice za prijavljivanje ili ih navode da instaliraju navodna ažuriranja za Windows ili internet pregledač, koja zapravo preuzimaju i instaliraju malver.
Prema navodima Microsofta, kampanja pod nazivom CaptiveCrunch aktivna je najmanje od maja ove godine, a povezuje se sa grupom Storm-2945, koja je deo poznate ruske hakerske grupe Midnight Blizzard (poznate i kao NOBELIUM ili Cozy Bear).
Napadači koriste ClickFix tehniku kako bi žrtve navele da same pokrenu zlonamerni kod, nakon čega se instaliraju malveri CornFlake i ChocoShell. Oni mogu da ukradu podatke za prijavljivanje na Microsoft 365 nalog, kolačiće sesije, lozinke i dokumente, ali i da omoguće dugotrajan pristup zaraženom uređaju.
Microsoft navodi da malver može da beleži pritiske na tastere, kao i da pristupi mikrofonu i kameri računara. U pojedinim slučajevima napadači su ciljali i Android uređaje.
Iako je kampanja prvenstveno usmerena na državne institucije, diplomatske organizacije, nevladine organizacije i IT kompanije u SAD i Evropi, stručnjaci upozoravaju da isti metod može biti primenjen i na Wi-Fi mreže na aerodromima, univerzitetima, bolnicama i drugim mestima koja koriste takozvane captive portal stranice za prijavu na mrežu.
Microsoft savetuje korisnicima da izbegavaju instaliranje ažuriranja dok su povezani na javnu Wi-Fi mrežu i da softver ažuriraju isključivo putem zvaničnih mehanizama operativnog sistema, a ne preko iskačućih prozora ili upozorenja na veb sajtovima.
Izdvojeno
Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže
Microsoft upozorava da ruska hakerska grupa Midnight Blizzard sprovodi novu špijunsku kampanju u kojoj kompromituje legitimne Wi-Fi mreže u hotelima... Dalje
Malver na zaraženim Windows računarima može da zloupotrebi Google pristupne ključeve
Istraživači kompanije Unit 42 otkrili su više tehnika kojima malver koji se već nalazi na zaraženom Windows računaru može da zloupotrebi sinhro... Dalje
Flash Player odavno ne postoji, ali i dalje služi za širenje malvera
Iako je Adobe zvanično ukinuo podršku za Flash Player još krajem 2020. godine, sajber kriminalci ga i dalje koriste kako bi širili malver. Najnovi... Dalje
Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme
Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje
Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva
Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





