Ultima oră

Microsoft avertizează: hackerii ruși au compromis rețelele Wi-Fi din hoteluri. Cum îți protejezi datele în vacanță

· acum 2 ore · 2 min de citit

Rețelele Wi-Fi gratuite din hoteluri au devenit o țintă pentru spionajul cibernetic rusesc, avertizează Microsoft într-un raport publicat pe 31 iulie. O grupare de hackeri sponsorizată de statul rus a compromis rețelele mai multor unități de cazare și le-a folosit pentru a fura parolele turiștilor și pentru a le instala programe malițioase pe telefoane și laptopuri.

Cine sunt atacatorii

Microsoft identifică gruparea sub numele de cod Storm-2945. Aceasta este o subdiviziune a unui grup de spionaj cibernetic mult mai cunoscut, Midnight Blizzard - întâlnit în literatura de securitate și sub denumirile APT29, Cozy Bear sau BlueBravo.

Serviciile de informații occidentale susțin de ani buni că acest grup operează sub coordonarea directă a Serviciului de Informații Externe al Rusiei (SVR). Este aceeași structură asociată în trecut cu atacuri de amploare împotriva unor instituții guvernamentale și companii de tehnologie din Statele Unite și Europa.

Cum funcționează atacul

Campania a fost identificată la începutul lunii mai și vizează în mod special hotelurile și alte locații din industria ospitalității care folosesc așa-numitele portaluri captive. Acestea sunt paginile de autentificare care apar automat când te conectezi la rețeaua unui hotel și îți cer numărul camerei, numele sau adresa de e-mail înainte de a-ți da acces la internet.

Odată ce rețeaua hotelului a fost compromisă, atacatorii manipulează traficul de date care trece prin ea. Când oaspetele încearcă să deschidă o pagină web, este redirecționat automat către una dintre două capcane:

  • o pagină falsă care imită fidel interfața de autentificare Microsoft și care îi cere e-mailul și parola;
  • o alertă frauduloasă care îi spune că browserul sau sistemul de operare trebuie actualizat urgent - iar „actualizarea” este, de fapt, programul malițios.

Ambele metode se bazează pe faptul că, într-un hotel, un ecran de autentificare neașteptat pare perfect normal.

Cum te protejezi când călătorești

Recomandările specialiștilor în securitate sunt simple și nu presupun cunoștințe tehnice:

  • Folosește internetul mobil în locul rețelei hotelului pentru orice operațiune sensibilă - bancă, e-mail de serviciu, conturi importante. În Uniunea Europeană, roamingul nu costă suplimentar.
  • Nu îți introduce niciodată parola de e-mail sau de la bancă într-o pagină care ți-a apărut singură după conectarea la Wi-Fi.
  • Nu instala actualizări propuse de o fereastră apărută pe o rețea publică. Actualizările reale se fac din setările telefonului sau ale calculatorului, niciodată dintr-un pop-up.
  • Activează autentificarea în doi pași pe conturile importante. Chiar dacă parola este furată, atacatorul nu poate intra fără al doilea cod.
  • Folosește un VPN dacă trebuie neapărat să lucrezi pe rețeaua hotelului.

Avertismentul a fost adresat inițial turiștilor britanici, dar mecanismul de atac nu ține cont de naționalitate: orice oaspete conectat la o rețea compromisă este expus în același fel.

Raportul citat a fost publicat de Microsoft pe 31 iulie și preluat în presa din România de Libertatea.

Distribuie: Facebook WhatsApp X Email

Articole similare