News

Microsoft lancia l’allarme: hacker russi prendono di mira il Wi-Fi degli hotel

Chi viaggia per lavoro o per piacere dovrebbe prestare particolare attenzione quando si collega alle reti Wi-Fi di hotel, aeroporti e centri congressi. Microsoft ha infatti diffuso un nuovo rapporto in cui descrive una campagna di attacchi informatici su scala globale che sfrutta le reti pubbliche per infettare i dispositivi degli utenti e sottrarre dati sensibili.

Secondo il team di Microsoft Threat Intelligence, l’operazione, denominata CaptiveCrunch, sarebbe condotta da un gruppo di hacker legato allo Stato russo. L’obiettivo è intercettare il traffico internet delle reti Wi-Fi con portali di accesso (captive portal), inducendo le vittime a scaricare software dannoso o a inserire le proprie credenziali in pagine contraffatte.

Chi c’è dietro l’operazione CaptiveCrunch

Nel rapporto, Microsoft identifica il gruppo responsabile come Storm-2945, descritto come un sottogruppo di Midnight Blizzard, organizzazione associata al Servizio di Intelligence Estero russo (SVR).

Gli attacchi non sarebbero limitati a una specifica area geografica, ma avrebbero una portata globale e potrebbero colpire chiunque utilizzi reti Wi-Fi pubbliche in strutture ricettive o altri luoghi che richiedono un accesso tramite portale web.

Come funziona l’attacco

La tecnica utilizzata consiste nel manipolare il traffico internet della rete, reindirizzando gli utenti verso false pagine di accesso o finestre pop-up che imitano perfettamente quelle di servizi e sistemi operativi conosciuti.

Le vittime vengono convinte a scaricare presunti aggiornamenti di sistema, patch di sicurezza o strumenti diagnostici che, in realtà, contengono malware. Una volta installato, il software malevolo può raccogliere cookie del browser, password, documenti, dati personali e altre informazioni archiviate sul dispositivo.

Secondo Microsoft, gli aggressori possono inoltre registrare le sequenze di tasti digitate, acquisire schermate, registrare audio e video, monitorare il contenuto degli appunti di sistema e ottenere il controllo remoto del computer.

Leggi anche:

Le finte schermate utilizzate per ingannare gli utenti

Uno degli aspetti più insidiosi della campagna è l’utilizzo di finestre che riproducono fedelmente l’aspetto di applicazioni e servizi legittimi.

Tra gli esempi citati da Microsoft figurano falsi messaggi di aggiornamento di Windows, schermate che simulano Windows Security, installazioni contraffatte di DirectX e Microsoft Visual C++, oltre a strumenti di ottimizzazione e diagnostica apparentemente autentici.

In alcuni casi gli utenti vengono persino reindirizzati verso pagine che imitano il portale di accesso di Microsoft 365. Se vengono inserite le credenziali, gli aggressori possono ottenere l’accesso agli account di posta elettronica e ai file archiviati su OneDrive, ampliando notevolmente la quantità di informazioni compromesse.

I consigli di Microsoft per proteggersi

Per ridurre il rischio, Microsoft invita gli utenti a evitare, quando possibile, l’utilizzo delle reti Wi-Fi pubbliche e a preferire connessioni private, come gli hotspot personali dello smartphone.

L’azienda raccomanda inoltre di non scaricare mai aggiornamenti, certificati, browser o strumenti di sicurezza richiesti da finestre inattese durante la connessione a una rete Wi-Fi e di diffidare da qualsiasi portale di accesso che presenti anomalie o richieda informazioni sensibili senza adeguate garanzie.

Anche le organizzazioni sono invitate a sensibilizzare i propri dipendenti sui rischi legati alle reti per gli ospiti e a valutare con attenzione le informazioni condivise con i fornitori di servizi di ospitalità durante la connessione a internet.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].

Condividi l'articolo

Scopri di piรน da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Piรน recenti
Vecchi Le piรน votate