Operacijski sistemi
03.08.2026 06:15

Deli z drugimi:

Share
Sledite nam na Google News

Microsoft izdal nujno varnostno opozorilo glede javnih Wi-Fi dostopnih točk

Microsoft je izdal resno opozorilo za poslovne potnike glede uporabe Wi-Fi omrežij v hotelih in javnih prostorih. Napadalci namreč zlorabljajo prijavne portale javnih omrežij, pri čemer so si pri razvoju napada pomagali z umetno inteligenco.

Microsoft v nedavnem varnostnem sporočilu za javnost podjetjem svetuje, naj vsa javna in gostinska omrežja obravnavajo kot povsem nezanesljiva. Razlog za to je obsežna globalna napadalska kampanja, namenjena kraji prijavnih podatkov ter nameščanju zlonamerne kode na naprave popotnikov.

Za napadi stoji skupina Storm-2945, ki velja za podskupino znane ruske hekerske skupine Midnight Blizzard. Operacija, ki so jo poimenovali CaptiveCrunch, poteka že od začetka maja letos. Hekerji ciljajo na javna Wi-Fi omrežja s preusmeritvenimi portali v hotelih in drugih nastanitvenih objektih po vsem svetu.

Varnostni strokovnjaki pojasnjujejo, da napadalci najprej vdrejo v omrežno infrastrukturo hotela ali prizorišča. Ko se uporabnik poskuša povezati na javno omrežje, ga sistem preusmeri na lažno prijavno stran ali mu prikaže izmišljeno preverjanje varnosti oziroma obvestilo o posodobitvi programske opreme. Ker se ta obvestila prikažejo neposredno skozi legitimni hotelski prehod, uporabniki zelo težko opazijo, da gre za prevaro. Pri tem napadalci ne rabijo pošiljati lažnih elektronskih sporočil ali predhodno okužiti samega računalnika.

Nekatere žrtve so bile preusmerjene na Microsoftov uradni postopek preverjanja s kodo naprave. Napadalec sproži poskus prijave in žrtev prepriča, da vnese kodo, ki jo je priskrbel napadalec. Če žrtev to zahtevo potrdi, Microsoft izda veljavne prijavne žetone, kar hekerjem omogoči popoln dostop do računa brez poznavanja gesla ali neposrednega obhoda dvostopenjske avtentikacije.

Poleg kraje podatkov lahko napad neposredno dostavi zlonamerno kodo, ki se včasih izdaja za posodobitev sistema Windows. Microsoft je odkril trojanskega konja za oddaljen dostop z imenom CornFlake. Ta zlonamerni program lahko snema tipkanje, zbira datoteke, zajema zaslonske slike ter celo prevzame nadzor nad mikrofonom in kamero za nadzorovanje žrtve. Poleg tega obstajajo indici, da napadalci s podobno taktiko ciljajo tudi uporabnike naprav Android preko datotek APK.

Pri preiskavi te obsežne grožnje sta Microsoftu pomagali tudi organizaciji Anthropic in OpenAI, saj so napadalci pri izvedbi kampanje uporabljali orodja umetne inteligence.

Microsoft zato potnikom svetuje, naj se izogibajo posodobitvam prek prijavnih portalov in raje uporabljajo mobilne vroče točke ali mobilne podatke. Organizacijam pa priporočajo okrepitev varnostnih nastavitev in blokado avtentikacije s kodo naprave, kadar ta ni nujno potrebna.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Windows operacijski sistem Microsoft


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

NIKON GmbH – Podporna pisarna Slovenija

Leskoškova 9e, 1000 Ljubljana, Tel: 01 280 08 12
Nikon je vodilno podjetje s področij fotografije, digitalnega zajema ter natančne optike. Njegove izdelke odlikujejo vrhunska kakovost izdelave, napreden dizajn ter odlične zmogljivosti, ... Več

MVM SERVIS d.o.o.

Na trgu 28, 3330 Mozirje, Tel: 031 611 116
MVM SERVIS, spletne in grafične storitve, d. o. o. je podjetje, specializirano za celovito ponudbo kreativnih grafičnih rešitev na ključ. Od konkurence jih ločuje popolnoma lastna ... Več

ETRUST d.o.o.

Arja vas 101, 3301 Petrovče, Tel: 03 710 37 80
Etrust d.o.o. razvija MES sisteme, namenjene planiranju in optimizaciji proizvodnje, ki so povezljive tudi z ERP sistemi, kot je npr. SAP. Več
Bronasti partner

Agencija POTI – Z znanjem do cilja!

Stegne 7, 1000 Ljubljana, Tel: 01 511 39 21
Agencija POTI – Z znanjem do cilja! Agencija POTI, izobraževalna, svetovalna in založniška družba, si je v več kot 20. letih delovanja, pridobila obilico znanja in izkušenj ... Več