![]() |
|
免费的总是有问题?微软近日发布资安警报,提醒民众入住酒店、参加会议或使用机场等公共场所免费Wi-Fi时提高警觉。微软表示,俄罗斯国家支持的黑客组织,正透过入侵饭店等旅宿业的Wi-Fi网络,散布恶意程式,窃取使用者密码、文件、浏览器资料,甚至远端操控受害者装置。
据ABC电视台报道,微软威胁情报1日公布这项名为“CaptiveCrunch”的网络攻击行动,并指出幕后主使为俄罗斯黑客组织Storm-2945。该组织隶属知名黑客集团Midnight Blizzard(又称APT29、Cozy Bear)的分支,据称与俄罗斯对外情报局(SVR)有关。自今年5月起微软观察到这波攻击,黑客已大规模入侵全球多家饭店及旅宿业者的Wi-Fi网络,尤其是需要透过登入页面才能上网的公共无线网络。
假更新、假防毒画面诱骗旅客下载恶意程式
常见假画面Windows更新、浏览器升级
微软表示,这些攻击通常会伪装成系统更新或安全工具,包括假Windows Update更新画面(“Working on updates… Don't turn off your computer”)、假Windows Defender病毒扫描、假DirectX安装程式、假Microsoft Visual C++ 安装程式、假磁碟最佳化工具、假Windows网络诊断工具、假浏览器更新通知和假PDF阅读器安装程式。
此外,也有受害者会看到冒充Google验证页面,例如“验证您的身分”或“侦测到异常流量,请完成安全验证”,一旦依照指示操作,黑客便可能取得装置控制权。
微软提醒入住酒店尽量改用手机热点
微软提醒,民众在饭店、机场、会展中心等公共场所使用免费Wi-Fi时应格外小心,建议优先使用手机行动热点或个人网络,避免使用公共Wi-Fi、不要在登入Wi-Fi后下载任何更新、凭证或安装程式、对任何突然跳出的更新、浏览器升级或安全警示保持警觉、避免在公共Wi-Fi下登入重要帐户或处理金融交易、启用多重身分验证(MFA),降低帐号遭盗风险。
微软也呼吁企业检视员工在入住酒店或使用旅宿业Wi-Fi时所提供的资讯,并加强员工资安教育,以降低遭黑客攻击的风险。

示意图(读者提供)
| 当前新闻共有0条评论 | 分享到: |
|
||||||||||
| 评论前需要先 登录 或者 注册 哦 |
||||||||||||
| 24小时新闻排行榜 | 更多>> |
| 1 | 重大细节披露:习身体正急转直下 |
| 2 | 刚刚,美国与14个G20国家发表联合声明 中国 |
| 3 | 美国名校华裔教授被捕 校方声明:绝无容身 |
| 4 | 惊传习让出大位!抱着枪杆子死不放 |
| 5 | 东北三省疯传“封城” 鼠疫烧到中国? |
| 48小时新闻排行榜 | 更多>> |
| 一周博客排行 | 更多>> |
| 一周博文回复排行榜 | 更多>> |