Operacijski sistemi
03.08.2026 06:15

Deli z drugimi:

Share
Sledite nam na Google News

Microsoft izdal nujno varnostno opozorilo glede javnih Wi-Fi dostopnih točk

Microsoft je izdal resno opozorilo za poslovne potnike glede uporabe Wi-Fi omrežij v hotelih in javnih prostorih. Napadalci namreč zlorabljajo prijavne portale javnih omrežij, pri čemer so si pri razvoju napada pomagali z umetno inteligenco.

Microsoft v nedavnem varnostnem sporočilu za javnost podjetjem svetuje, naj vsa javna in gostinska omrežja obravnavajo kot povsem nezanesljiva. Razlog za to je obsežna globalna napadalska kampanja, namenjena kraji prijavnih podatkov ter nameščanju zlonamerne kode na naprave popotnikov.

Za napadi stoji skupina Storm-2945, ki velja za podskupino znane ruske hekerske skupine Midnight Blizzard. Operacija, ki so jo poimenovali CaptiveCrunch, poteka že od začetka maja letos. Hekerji ciljajo na javna Wi-Fi omrežja s preusmeritvenimi portali v hotelih in drugih nastanitvenih objektih po vsem svetu.

Varnostni strokovnjaki pojasnjujejo, da napadalci najprej vdrejo v omrežno infrastrukturo hotela ali prizorišča. Ko se uporabnik poskuša povezati na javno omrežje, ga sistem preusmeri na lažno prijavno stran ali mu prikaže izmišljeno preverjanje varnosti oziroma obvestilo o posodobitvi programske opreme. Ker se ta obvestila prikažejo neposredno skozi legitimni hotelski prehod, uporabniki zelo težko opazijo, da gre za prevaro. Pri tem napadalci ne rabijo pošiljati lažnih elektronskih sporočil ali predhodno okužiti samega računalnika.

Nekatere žrtve so bile preusmerjene na Microsoftov uradni postopek preverjanja s kodo naprave. Napadalec sproži poskus prijave in žrtev prepriča, da vnese kodo, ki jo je priskrbel napadalec. Če žrtev to zahtevo potrdi, Microsoft izda veljavne prijavne žetone, kar hekerjem omogoči popoln dostop do računa brez poznavanja gesla ali neposrednega obhoda dvostopenjske avtentikacije.

Poleg kraje podatkov lahko napad neposredno dostavi zlonamerno kodo, ki se včasih izdaja za posodobitev sistema Windows. Microsoft je odkril trojanskega konja za oddaljen dostop z imenom CornFlake. Ta zlonamerni program lahko snema tipkanje, zbira datoteke, zajema zaslonske slike ter celo prevzame nadzor nad mikrofonom in kamero za nadzorovanje žrtve. Poleg tega obstajajo indici, da napadalci s podobno taktiko ciljajo tudi uporabnike naprav Android preko datotek APK.

Pri preiskavi te obsežne grožnje sta Microsoftu pomagali tudi organizaciji Anthropic in OpenAI, saj so napadalci pri izvedbi kampanje uporabljali orodja umetne inteligence.

Microsoft zato potnikom svetuje, naj se izogibajo posodobitvam prek prijavnih portalov in raje uporabljajo mobilne vroče točke ali mobilne podatke. Organizacijam pa priporočajo okrepitev varnostnih nastavitev in blokado avtentikacije s kodo naprave, kadar ta ni nujno potrebna.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Windows operacijski sistem Microsoft


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

TELEMACH d.o.o.

Brnčičeva ulica 49a, 1231 Ljubljana Črnuče, Tel: 070 700 700
Telemach je eno glavnih telekomunikacijskih podjetij v Sloveniji in hkrati najhitreje rastoči mobilni operater v državi. Uporabnikom ponuja napredne televizijske storitve v ločljivostih ... Več

Minevra, Matjaž Kramar s.p.

Krallova 31, 8000 Novo mesto, Tel: 041-649-387
Kaj lahko za vas naredi podjetje Minevra? Živimo v digitalni dobi, kjer prevladuje računalniška in tiskalna oprema. Iskanje sebi primerno opremo je izziv in za mnoge zamudno opravilo. ... Več

Brown Bear Team (BBT)

Gmajna 16, 1236 Trzin, Tel: 01 5622665
POSLOVNA linija – najboljši računalniki posameznega proizvajalca Računalniki iz POSLOVNE linije so tisti, na katere se lahko zanesemo, saj gre za izdelke najvišje kakovosti ... Več

4WEB d.o.o.

Dragomelj 84, 1230 Domžale, Tel: 01 512 80 55
O agenciji 4WEB Digitalna agencija 4WEB obstaja že 20 let in v tem času so ustvarili že mnogo uspešnih spletnih strani, spletnih trgovin in različnih aplikacij. Odlikujeta ... Več