Microsoft hoiatab, et on tuvastanud hotellide ja restoranide Wi-Fi-võrkude kaaperdamise, vahendab The Record.
Sellele kuritegelikule operatsioonile on antud nimi „Captive Crunch”. Microsofti ohuluure andmetel korraldab kampaaniat rühmitus Storm-2945 – mis on osa laiemast kollektiivist „Midnight Blizzard” ja koosneb Venemaa riigi toetatud häkkeritest. Venemaa välisluureteenistustega seostatud Midnight Blizzard on küberturvalisuse ringkondades tuntud ka nimede APT29 ja Cozy Bear all.
Mitmel pool maailmas on kaaperdatud külastajatele mõeldud avalikke Wi-Fi-võrke. Microsoft soovitab kasutajatel olla ettevaatlik, kui nad ühenduvad külalisvõrkudega hotellides, konverentsidel, lennujaamades või muudes avalikes kohtades.
Kaaperdatud võrke on kasutatud pahavara levitamiseks. Kasutajaid suunatakse alla laadima faile – näiteks väidetavaid tarkvarauuendusi või parandusi –, mis tegelikult sisaldavad pahatahtlikku koodi.
Failipõhine pahavara luurab brauseriküpsiseid, paroole, dokumente ja muid seadmetes olevaid andmeid. Häkkerid saavad jäädvustada klahvivajutusi, ekraanipilte, heli ja videot ning jälgida kasutaja töölauda.
Enne hüpikakna avamist peaksid kasutajad alati kaaluma, kas see on usaldusväärne. Võimaluse korral on soovitatav kasutada avalike WiFi-võrkude asemel mobiilsidevõrke või muid privaatseid alternatiive.
Microsoft kutsus külastajatele WiFi-ühendust pakkuvaid ettevõtteid üles üle vaatama teabe, mida kasutajatelt külalisvõrkudele juurdepääsuks küsitakse. Näiteks küsivad lennujaamad klientidelt sageli erinevaid kontaktandmeid võrguühenduse eest, kui nad oma lende ootavad.
Turvafirma ReliaQuest teatas kampaaniast avalikult juulis.
The Recordi andmetel olid Briti võimud varem sarnase tegevuse omistanud rühmitusele APT28, tuntud ka kui Cozy Bear. See rühmitus on samuti tuvastatud kui Venemaa riigi toetatud küberrünnakute rühmitus.

