Operacijski sistemi
03.08.2026 06:15

Deli z drugimi:

Share
Sledite nam na Google News

Microsoft izdal nujno varnostno opozorilo glede javnih Wi-Fi dostopnih točk

Microsoft je izdal resno opozorilo za poslovne potnike glede uporabe Wi-Fi omrežij v hotelih in javnih prostorih. Napadalci namreč zlorabljajo prijavne portale javnih omrežij, pri čemer so si pri razvoju napada pomagali z umetno inteligenco.

Microsoft v nedavnem varnostnem sporočilu za javnost podjetjem svetuje, naj vsa javna in gostinska omrežja obravnavajo kot povsem nezanesljiva. Razlog za to je obsežna globalna napadalska kampanja, namenjena kraji prijavnih podatkov ter nameščanju zlonamerne kode na naprave popotnikov.

Za napadi stoji skupina Storm-2945, ki velja za podskupino znane ruske hekerske skupine Midnight Blizzard. Operacija, ki so jo poimenovali CaptiveCrunch, poteka že od začetka maja letos. Hekerji ciljajo na javna Wi-Fi omrežja s preusmeritvenimi portali v hotelih in drugih nastanitvenih objektih po vsem svetu.

Varnostni strokovnjaki pojasnjujejo, da napadalci najprej vdrejo v omrežno infrastrukturo hotela ali prizorišča. Ko se uporabnik poskuša povezati na javno omrežje, ga sistem preusmeri na lažno prijavno stran ali mu prikaže izmišljeno preverjanje varnosti oziroma obvestilo o posodobitvi programske opreme. Ker se ta obvestila prikažejo neposredno skozi legitimni hotelski prehod, uporabniki zelo težko opazijo, da gre za prevaro. Pri tem napadalci ne rabijo pošiljati lažnih elektronskih sporočil ali predhodno okužiti samega računalnika.

Nekatere žrtve so bile preusmerjene na Microsoftov uradni postopek preverjanja s kodo naprave. Napadalec sproži poskus prijave in žrtev prepriča, da vnese kodo, ki jo je priskrbel napadalec. Če žrtev to zahtevo potrdi, Microsoft izda veljavne prijavne žetone, kar hekerjem omogoči popoln dostop do računa brez poznavanja gesla ali neposrednega obhoda dvostopenjske avtentikacije.

Poleg kraje podatkov lahko napad neposredno dostavi zlonamerno kodo, ki se včasih izdaja za posodobitev sistema Windows. Microsoft je odkril trojanskega konja za oddaljen dostop z imenom CornFlake. Ta zlonamerni program lahko snema tipkanje, zbira datoteke, zajema zaslonske slike ter celo prevzame nadzor nad mikrofonom in kamero za nadzorovanje žrtve. Poleg tega obstajajo indici, da napadalci s podobno taktiko ciljajo tudi uporabnike naprav Android preko datotek APK.

Pri preiskavi te obsežne grožnje sta Microsoftu pomagali tudi organizaciji Anthropic in OpenAI, saj so napadalci pri izvedbi kampanje uporabljali orodja umetne inteligence.

Microsoft zato potnikom svetuje, naj se izogibajo posodobitvam prek prijavnih portalov in raje uporabljajo mobilne vroče točke ali mobilne podatke. Organizacijam pa priporočajo okrepitev varnostnih nastavitev in blokado avtentikacije s kodo naprave, kadar ta ni nujno potrebna.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Windows operacijski sistem Microsoft


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

TELEKOM SLOVENIJE d.d.

Cigaletova ulica 15, 1000 Ljubljana, Tel: 01 234 10 00
V skladu s svetovni trendi skupaj s hčerinskimi družbami doma in v tujini deluje kot enovita gospodarska Skupina Telekom Slovenije. Fiksno-mobilna konvergenca je imperativ časa. ... Več
Zlati partner

CEWE Magyarország Kft.

Béke utca 21-29, , Tel: 08 205 91 91
Čeprav živimo v digitalni dobi in skorajda vsak podatek arhiviramo v digitalnem arhivu, so fotografije redka izjema. Vse več fotografij je zajetih s pomočjo pametnih telefonov, ... Več

BILAZ d.o.o.

Sedejeva ulica 8, 5000 Nova Gorica, Tel: 05 333 19 00
Ponudba kakovostnih storitev s kvalitetnimi materiali in "brand name" računalniškimi blagovnimi znamkami jih uvršča v sam vrh tovrstnih ponudnikov. Cenovna politika podjetja je ... Več

LabelProfi d.o.o. – digitalna produkcija etiket in fleksibilne embalaže

Ozare 18a, 2380 Slovenj Gradec, Tel: 080 10 12
Podjetje LabelProfi d.o.o. je svojo poslovno pot začelo leta 1994 kot majhen studio za grafično oblikovanje in pripravo za tisk. V podjetju od same ustanovitve stremijo k uporabi ... Več