免费的总是有问题?微软近日发布资安警报,提醒民众入住酒店、参加会议或使用机场等公共场所免费Wi-Fi时提高警觉。微软表示,俄罗斯国家支持的黑客组织,正透过入侵饭店等旅宿业的Wi-Fi网络,散布恶意程式,窃取使用者密码、文件、浏览器资料,甚至远端操控受害者装置。 据ABC电视台报道,微软威胁情报1日公布这项名为“CaptiveCrunch”的网络攻击行动,并指出幕后主使为俄罗斯黑客组织Storm-2945。该组织隶属知名黑客集团Midnight Blizzard(又称APT29、Cozy Bear)的分支,据称与俄罗斯对外情报局(SVR)有关。自今年5月起微软观察到这波攻击,黑客已大规模入侵全球多家饭店及旅宿业者的Wi-Fi网络,尤其是需要透过登入页面才能上网的公共无线网络。 假更新、假防毒画面诱骗旅客下载恶意程式 据微软说明,当旅客连上遭入侵的Wi-Fi后,可能会看到各种看似正常的系统更新或安全提示,诱导使用者下载恶意档案。一旦安装,黑客便可在装置植入恶意软体,进一步窃取浏览器Cookie、帐号密码、个人文件、键盘输入内容、萤幕画面、麦克风及摄影机资料和剪贴簿内容,甚至能远端控制受害者的电脑。在部分案例中,黑客还会将使用者导向伪造的登入页面,骗取Microsoft 365帐号密码,进一步取得电子邮件、OneDrive云端档案等资料。 常见假画面Windows更新、浏览器升级 微软表示,这些攻击通常会伪装成系统更新或安全工具,包括假Windows Update更新画面(“Working on updates… Don't turn off your computer”)、假Windows Defender病毒扫描、假DirectX安装程式、假Microsoft Visual C++ 安装程式、假磁碟最佳化工具、假Windows网络诊断工具、假浏览器更新通知和假PDF阅读器安装程式。 此外,也有受害者会看到冒充Google验证页面,例如“验证您的身分”或“侦测到异常流量,请完成安全验证”,一旦依照指示操作,黑客便可能取得装置控制权。 微软提醒入住酒店尽量改用手机热点 微软提醒,民众在饭店、机场、会展中心等公共场所使用免费Wi-Fi时应格外小心,建议优先使用手机行动热点或个人网络,避免使用公共Wi-Fi、不要在登入Wi-Fi后下载任何更新、凭证或安装程式、对任何突然跳出的更新、浏览器升级或安全警示保持警觉、避免在公共Wi-Fi下登入重要帐户或处理金融交易、启用多重身分验证(MFA),降低帐号遭盗风险。 微软也呼吁企业检视员工在入住酒店或使用旅宿业Wi-Fi时所提供的资讯,并加强员工资安教育,以降低遭黑客攻击的风险。
示意图(读者提供) |
电话:647-830-8888|www.66.ca 多伦多六六网
GMT-4, 2026-8-5 04:47 PM , Processed in 0.045503 second(s), 23 queries .
Powered by Discuz! X3.4
Copyright © 2001-2020, Tencent Cloud.