Uwaga na hotelowe Wi-Fi — jak nie dać się rosyjskim hakerom
Bezpieczeństwo
Firma Microsoft ostrzega: grupa hakerów powiązana z Rosją atakuje osoby podróżujące służbowo, korzystając z Wi-Fi w hotelach, na konferencjach i lotniskach. Nie trzeba klikać w podejrzany link ani otwierać dziwnego maila — wystarczy połączyć się z pozornie zwykłą, legalną siecią hotelową, żeby paść ofiarą ataku.
Celem hakerów jest przejęcie firmowych kont (np. poczty czy Microsoft 365) oraz zainstalowanie na komputerze lub telefonie szkodliwego oprogramowania, które pozwala im szpiegować użytkownika i wykradać dane.
Jak działa ten atak — w skrócie
Łączysz się z Wi-Fi w hotelu i pojawia się standardowy ekran powitalny (np. „zaakceptuj regulamin” albo „podaj numer pokoju”),
Hakerzy przejęli infrastrukturę stojącą za takimi ekranami i potrafią podmienić to, co widzisz,
Zamiast zwykłego ekranu możesz zobaczyć fałszywy komunikat, np. o „błędzie przeglądarki” albo „pilnej aktualizacji Windows”,
Jeśli klikniesz i wykonasz sugerowane kroki, sam instalujesz na swoim urządzeniu szkodliwe oprogramowanie,
Inny wariant: fałszywa strona logowania Microsoft prosi o przepisanie kodu — robiąc to, oddajesz hakerom dostęp do swojego konta,
Atakowane są też telefony z Androidem, poprzez namawianie do instalacji podejrzanych aplikacji.
Co może się stać, jeśli dojdzie do ataku
Haker może przejąć Twoje hasła i konta firmowe,
Może podglądać to, co robisz na komputerze, a nawet włączyć mikrofon lub kamerę,
Może uzyskać stały, ukryty dostęp do Twojego urządzenia.
Jak się chronić — 5 prostych zasad
Unikaj Wi-Fi w hotelach, na lotniskach i konferencjach, jeśli to możliwe. Lepiej korzystać z własnego internetu w telefonie (hotspot) lub transmisji komórkowej,
Nigdy nie instaluj aktualizacji ani „narzędzi naprawczych”, które proponuje strona internetowa lub wyskakujące okienko. Aktualizacje uruchamiaj wyłącznie z ustawień systemu w swoim urządzeniu,
Nie przepisuj żadnych kodów logowania na stronach, do których trafiłeś przez nieznany link lub komunikat pojawiający się „znikąd”,
Jeśli coś na ekranie wygląda podejrzanie lub nietypowo (np. nagła prośba o aktualizację po podłączeniu do Wi-Fi) — nie klikaj,
W razie wątpliwości, czy Twoje urządzenie mogło zostać zainfekowane, jak najszybciej skontaktuj się z działem bezpieczeństwa IT.
Dlaczego to ważne
To nie jest odosobniony przypadek — Microsoft ocenia, że atak jest częścią szerokiej, globalnej kampanii, aktywnej od kilku miesięcy.
Grupy powiązane z Rosją odpowiadają za znaczną część tego typu ataków na świecie, dlatego zachowanie ostrożności podczas podróży służbowych ma realne znaczenie dla bezpieczeństwa firmy.
Źródło: CyberDefence24