Что делать (база): - Никогда не скачивайте и не устанавливайте обновления софта (особенно браузеров), если вас просит об этом страница авторизации Wi-Fi. - Используйте надежный VPN (желательно с функцией Kill Switch), и включайте его сразу после прохождения captive portal. - Внимательно смотрите на URL страницы, куда вас редиректит при подключении. - Для рабочих поездок лучше вообще использовать мобильный хотспот, где это возможно.#разное · yt · tg · ig
Microsoft предупреждает об атаках на отельные Wi-Fi сети
М@larchankaмедиа / агрегатор
3 недХакерская группировка Storm-2945 использует captive portals в отельных Wi-Fi сетях для распространения малвари под видом обновлений браузера.
Публичные Wi-Fi сети в отелях стали инструментом для кражи паролей и заражения устройств.
- Злоумышленники компрометируют инфраструктуру провайдеров, обслуживающих множество отелей одновременно.
- Атака имитирует легитимный процесс проверки интернет-соединения, что делает её труднозаметной для обычного пользователя.
- Установка «обновлений» с таких страниц приводит к заражению устройства вредоносным ПО для кражи учетных данных.
Осторожнее с отельным Wi-Fi: Microsoft предупреждает о новой масштабной атаке
Если вы часто ездите по IT-конференциям, митапам или просто работаете удаленно из гостиниц, эта новость для вас. Microsoft выявила крупную кампанию хакерской группировки Storm-2945 (подразделение печально известной Midnight Blizzard), нацеленную на инфраструктуру общественных Wi-Fi сетей по всему миру.
Главной точкой входа стали captive portals — те самые страницы авторизации, которые перехватывают трафик при первом подключении к публичной сети. По данным Microsoft, злоумышленники взламывают общие сервисы, которые используют сразу несколько операторов Wi-Fi. То есть компрометация одного провайдера дает хакерам доступ к огромному пулу отельных сетей.
Когда вы подключаетесь к новой сети, ОС и браузеры автоматически пингуют определенные эндпоинты для проверки наличия интернета (например, http://detectportal.firefox.com/success.txt). В этот момент хакеры незаметно перехватывают процесс и редиректят вас на подконтрольную фишинговую инфраструктуру. Вместо обычной страницы авторизации пользователю подсовывают фальшивое окно с требованием «срочно установить обновление браузера или операционной системы». Под видом апдейта на девайс загружается малварь для кражи кредов (credential theft).

Кратко (AI)
Microsoft сообщила о масштабной кампании хакерской группировки Storm-2945, которая атакует пользователей через captive portals в публичных Wi-Fi сетях отелей. Злоумышленники перехватывают запросы на проверку интернет-соединения и подменяют страницы авторизации фишинговыми окнами, предлагающими установить вредоносное обновление браузера.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖