Operacijski sistemi
03.08.2026 06:15

Deli z drugimi:

Share
Sledite nam na Google News

Microsoft izdal nujno varnostno opozorilo glede javnih Wi-Fi dostopnih točk

Microsoft je izdal resno opozorilo za poslovne potnike glede uporabe Wi-Fi omrežij v hotelih in javnih prostorih. Napadalci namreč zlorabljajo prijavne portale javnih omrežij, pri čemer so si pri razvoju napada pomagali z umetno inteligenco.

Microsoft v nedavnem varnostnem sporočilu za javnost podjetjem svetuje, naj vsa javna in gostinska omrežja obravnavajo kot povsem nezanesljiva. Razlog za to je obsežna globalna napadalska kampanja, namenjena kraji prijavnih podatkov ter nameščanju zlonamerne kode na naprave popotnikov.

Za napadi stoji skupina Storm-2945, ki velja za podskupino znane ruske hekerske skupine Midnight Blizzard. Operacija, ki so jo poimenovali CaptiveCrunch, poteka že od začetka maja letos. Hekerji ciljajo na javna Wi-Fi omrežja s preusmeritvenimi portali v hotelih in drugih nastanitvenih objektih po vsem svetu.

Varnostni strokovnjaki pojasnjujejo, da napadalci najprej vdrejo v omrežno infrastrukturo hotela ali prizorišča. Ko se uporabnik poskuša povezati na javno omrežje, ga sistem preusmeri na lažno prijavno stran ali mu prikaže izmišljeno preverjanje varnosti oziroma obvestilo o posodobitvi programske opreme. Ker se ta obvestila prikažejo neposredno skozi legitimni hotelski prehod, uporabniki zelo težko opazijo, da gre za prevaro. Pri tem napadalci ne rabijo pošiljati lažnih elektronskih sporočil ali predhodno okužiti samega računalnika.

Nekatere žrtve so bile preusmerjene na Microsoftov uradni postopek preverjanja s kodo naprave. Napadalec sproži poskus prijave in žrtev prepriča, da vnese kodo, ki jo je priskrbel napadalec. Če žrtev to zahtevo potrdi, Microsoft izda veljavne prijavne žetone, kar hekerjem omogoči popoln dostop do računa brez poznavanja gesla ali neposrednega obhoda dvostopenjske avtentikacije.

Poleg kraje podatkov lahko napad neposredno dostavi zlonamerno kodo, ki se včasih izdaja za posodobitev sistema Windows. Microsoft je odkril trojanskega konja za oddaljen dostop z imenom CornFlake. Ta zlonamerni program lahko snema tipkanje, zbira datoteke, zajema zaslonske slike ter celo prevzame nadzor nad mikrofonom in kamero za nadzorovanje žrtve. Poleg tega obstajajo indici, da napadalci s podobno taktiko ciljajo tudi uporabnike naprav Android preko datotek APK.

Pri preiskavi te obsežne grožnje sta Microsoftu pomagali tudi organizaciji Anthropic in OpenAI, saj so napadalci pri izvedbi kampanje uporabljali orodja umetne inteligence.

Microsoft zato potnikom svetuje, naj se izogibajo posodobitvam prek prijavnih portalov in raje uporabljajo mobilne vroče točke ali mobilne podatke. Organizacijam pa priporočajo okrepitev varnostnih nastavitev in blokado avtentikacije s kodo naprave, kadar ta ni nujno potrebna.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Windows operacijski sistem Microsoft


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

VENUM PC

Cesta Jaka Platiše 18, 4000 Kranj, Tel: 06 999 39 83
Gaming računalniki, kot ste si jih vedno želeli Venum PC je inovativno podjetje, ki se ukvarja s servisom, odkupom in prodajo računalniške opreme. Na njihovi spletni strani ... Več
Zlati partner

KONCERN ENA d.o.o.

Koroška cesta 61, 3320 Velenje, Tel: 03 891 95 40
Podjetje IN.PU.T., prodaja računalniške opreme, Tadej Pucelj, s.p. je začelo poslovati v letu 2003,kot internetna trgovina (www.in-put.com) z računalniško opremo. V zadnjih letih ... Več

tinaLILIPUT – grafično oblikovanje

Mariborska cesta 82, 2312 Orehova vas, Tel: 031 343 481
Grafično oblikovanje je pomembno orodje, ki izboljša komunikacijo z drugimi. Služi za posredovanje vaših idej na način, ki ni le učinkovit, ampak tudi eleganten. Preprosto povedano, ... Več

ARES RAČUNALNIŠTVO d.o.o.

Tržaška cesta 330, 1000 Ljubljana, Tel: 01 256 21 50
Ares računalninštvo d.o.o. vam po nakupu nudi brezplačno tehnično pomoč, izvaja pa tudi kompletne instalacije in servis računalniške opreme. Več