A Microsoft komoly figyelmeztetést ad ki minden utazó számára

Kiberbiztonsági szakértők vészjelzést adnak

A kiberbiztonsági szakemberek egyre hangosabban figyelmeztetnek. Ha utazásai során szívesen csatlakozik szállodai, repülőtéri vagy konferenciaközponti nyilvános Wi-Fi hálózatokhoz, ideje felkapnia a fejét. Egy államilag támogatott orosz kiberbűnözői csoport ugyanis célzottan visszaél ezekkel a vezeték nélküli hálózatokkal, hogy észrevétlen támadásokat hajtson végre.

A hagyományos adathalász e-mailek helyett a hackerek most közvetlenül az eszközökre juttatnak kártékony kódot, miközben ellopják a népszerű munkahelyi fiókokhoz való hozzáférést. A biztonsági szakértők ezért határozottan javasolják: érzékeny adatok kezelésekor inkább támaszkodjon saját mobiladatára vagy személyes hotspotjára.

Hamis frissítések leselkednek a szállodai hálózatokon

A CaptiveCrunch névvel jelölt átfogó kampány 2026 májusa óta zajlik a kibertérben. Az elérhető elemzések szerint a kifinomult fenyegetések mögött a Storm-2945 nevű csoport áll, amely a jól ismert orosz Midnight Blizzard hackerhálózat egyik leágazásaként működik.

Taktikájuk meglepően hatékony. A bűnözők közvetlenül a captive portalok webforgalmát és DNS-rekordjait manipulálják. Ezek azok az ismert bejelentkezési oldalak, amelyek akkor jelennek meg, amikor szállodai vagy repülőtéri internethez próbál csatlakozni. A rendszer azonban ahelyett, hogy biztonságos hozzáférést biztosítana, észrevétlenül átirányítja a felhasználót a támadók által üzemeltetett hamis szerverekre.

A képernyőn ezt követően hamis felszólítások jelennek meg Windows-rendszerfrissítések, böngészőjavítások vagy biztonsági foltozások telepítésére. A szakértők nyomatékosan kérik a felhasználókat: soha ne töltsenek le semmilyen szoftvert, amely közvetlenül a nyilvános hálózathoz való csatlakozás után váratlanul felbukkan.

Fiókhoz juthatnak jelszó nélkül is

A bűnözők ráadásul egy teljesen legitim, eszközkódos hitelesítési funkciót is kihasználnak. A forgatókönyv szerint az áldozat utasítást kap, hogy adjon meg egy numerikus kódot egy hivatalos bejelentkezési oldalon. A csapda azonban ott rejlik, hogy ez a kód valójában a támadó munkamenetéhez tartozik.

Amint a gyanútlan felhasználó jóváhagyja a folyamatot, lényegében engedélyezi az idegen hozzáférést. A kiberbűnözők ezzel gyakorlatilag megkapják saját profiljának kulcsait, anélkül hogy bármilyen jelszót kellett volna megadni.

A részletes vizsgálat során egy rendkívül veszélyes trójai programot is feltártak CornFlake néven. Ez a Windows-alapú kártékony szoftver képes titokban rögzíteni a billentyűleütéseket, érzékeny fájlokat letölteni, valamint bejelentkezési és munkamenet-adatokat ellopni. Mindezeken túl a kártevő aktiválni tudja a mikrofont és a webkamerát is titkos megfigyelés céljából, miközben teljes távelérést biztosít a támadóknak a fertőzött számítógéphez.

Hogyan védekezhet hatékonyan utazás közben

A technológiai óriás ajánlása egyértelmű: minden nyilvános Wi-Fi hálózatot maximális óvatossággal kezeljen, és tekintse potenciálisan fertőzöttnek. Ahol csak lehetséges, inkább eSIM-profilokat használjon, vagy biztonságos, saját hotsponton keresztül csatlakozzon.

Az operációs rendszer összes frissítését kizárólag számítógépe megbízható rendszerbeállításain keresztül végezze el, és soha ne kattintson ismeretlen forrásból érkező gyanús felugró ablakokra.

Vállalati környezetben az elemzők azonnali átállást javasolnak jelszó nélküli megoldásokra, valamint adathalászatnak ellenálló, modern többfaktoros hitelesítés bevezetésére. A feltételes hozzáférési szabályok szigorítását is szorgalmazzák. Az eszközkódos hitelesítési funkciót a szervezeteknek teljesen le kellene tiltaniuk mindenhol, ahol az nem feltétlenül szükséges a működéshez.

Az ügy különlegessége, hogy a modern technológia masszívan jelen van a támadók oldalán is. A hackerek mesterséges intelligencia eszközöket vettek igénybe a műveletek tervezéséhez és végrehajtásához. A biztonsági és nyomozócsapatoknak ezért a fenyegetések komplex elemzése során szorosan együtt kellett működniük vezető technológiai laboratóriumokkal, amelyek kulcsfontosságú támogatást nyújtottak az eset teljes feltárásához.

Author

  • Anna Kovács magyar tartalomkészítő, aki a mindennapi élethez kapcsolódó praktikus tippeket, otthoni ötleteket és életmódbeli inspirációkat oszt meg. Tartalma egyszerű, hasznos és könnyen alkalmazható.

Scroll to Top