Operacijski sistemi
03.08.2026 06:15

Deli z drugimi:

Share
Sledite nam na Google News

Microsoft izdal nujno varnostno opozorilo glede javnih Wi-Fi dostopnih točk

Microsoft je izdal resno opozorilo za poslovne potnike glede uporabe Wi-Fi omrežij v hotelih in javnih prostorih. Napadalci namreč zlorabljajo prijavne portale javnih omrežij, pri čemer so si pri razvoju napada pomagali z umetno inteligenco.

Microsoft v nedavnem varnostnem sporočilu za javnost podjetjem svetuje, naj vsa javna in gostinska omrežja obravnavajo kot povsem nezanesljiva. Razlog za to je obsežna globalna napadalska kampanja, namenjena kraji prijavnih podatkov ter nameščanju zlonamerne kode na naprave popotnikov.

Za napadi stoji skupina Storm-2945, ki velja za podskupino znane ruske hekerske skupine Midnight Blizzard. Operacija, ki so jo poimenovali CaptiveCrunch, poteka že od začetka maja letos. Hekerji ciljajo na javna Wi-Fi omrežja s preusmeritvenimi portali v hotelih in drugih nastanitvenih objektih po vsem svetu.

Varnostni strokovnjaki pojasnjujejo, da napadalci najprej vdrejo v omrežno infrastrukturo hotela ali prizorišča. Ko se uporabnik poskuša povezati na javno omrežje, ga sistem preusmeri na lažno prijavno stran ali mu prikaže izmišljeno preverjanje varnosti oziroma obvestilo o posodobitvi programske opreme. Ker se ta obvestila prikažejo neposredno skozi legitimni hotelski prehod, uporabniki zelo težko opazijo, da gre za prevaro. Pri tem napadalci ne rabijo pošiljati lažnih elektronskih sporočil ali predhodno okužiti samega računalnika.

Nekatere žrtve so bile preusmerjene na Microsoftov uradni postopek preverjanja s kodo naprave. Napadalec sproži poskus prijave in žrtev prepriča, da vnese kodo, ki jo je priskrbel napadalec. Če žrtev to zahtevo potrdi, Microsoft izda veljavne prijavne žetone, kar hekerjem omogoči popoln dostop do računa brez poznavanja gesla ali neposrednega obhoda dvostopenjske avtentikacije.

Poleg kraje podatkov lahko napad neposredno dostavi zlonamerno kodo, ki se včasih izdaja za posodobitev sistema Windows. Microsoft je odkril trojanskega konja za oddaljen dostop z imenom CornFlake. Ta zlonamerni program lahko snema tipkanje, zbira datoteke, zajema zaslonske slike ter celo prevzame nadzor nad mikrofonom in kamero za nadzorovanje žrtve. Poleg tega obstajajo indici, da napadalci s podobno taktiko ciljajo tudi uporabnike naprav Android preko datotek APK.

Pri preiskavi te obsežne grožnje sta Microsoftu pomagali tudi organizaciji Anthropic in OpenAI, saj so napadalci pri izvedbi kampanje uporabljali orodja umetne inteligence.

Microsoft zato potnikom svetuje, naj se izogibajo posodobitvam prek prijavnih portalov in raje uporabljajo mobilne vroče točke ali mobilne podatke. Organizacijam pa priporočajo okrepitev varnostnih nastavitev in blokado avtentikacije s kodo naprave, kadar ta ni nujno potrebna.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Windows operacijski sistem Microsoft


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

FIŠ – FAKULTETA ZA INFORMACIJSKE ŠTUDIJE

Ljubljanska cesta 31a, 8000 Novo mesto, Tel: 07 373 78 84, 07 373 78 70
Sodobni študijski programi za prihodnost, možnost virtualne udeležbe na vseh predavanjih in vajah Fakulteta za informacijske študije v Novem mestu (FIŠ) je ena vodilnih ... Več

RSLukan, Matjaž Lukan s.p.

Pri malem kamnu 11, 1000 Ljubljana, Tel: 051 302 160
Delovanje sodobne družbe je pogojeno z brezhibnim delovanjem računalniških in informacijskih sistemov. Predstavljajte si svet brez tehnologije ali še huje, svet brez ustrezne IT ... Več

ARES RAČUNALNIŠTVO d.o.o.

Tržaška cesta 330, 1000 Ljubljana, Tel: 01 256 21 50
Ares računalninštvo d.o.o. vam po nakupu nudi brezplačno tehnično pomoč, izvaja pa tudi kompletne instalacije in servis računalniške opreme. Več

e-asist d.o.o.

Ljubljanska cesta 3a, 1236 Trzin, Tel: 040 879 080
Težave s tiskalniki? In to ravno takrat, ko imate največ dela? Z vključitvijo naprav v sistem nadzora, vam podjetje e-asist d.o.o. lahko zagotovi najmanjše število okvar ... Več