微軟警告黑客盯上酒店Wi-Fi 你該如何自保

Facebook

【新唐人北京時間2026年08月09日訊】微軟近日向旅客發出警告,黑客盯上酒店及相關接待場所的Wi-Fi網絡,涉及「範圍廣泛但具有針對性」的網絡流量操縱攻擊。

微軟威脅情報部門(Microsoft Threat Intelligence)在其網站上發布警告,通報一項代號為「CaptiveCrunch」的網絡劫持行動。微軟將該行動歸咎於俄羅斯國家支持的黑客組織Storm-2945,該組織是網絡攻擊團體「Midnight Blizzard」(也被稱為「APT29」或「Cozy Bear」)的一個「子集群」。

微軟表示,「Midnight Blizzard」與俄羅斯對外情報局(SVR)有關聯。

微軟表示,已確認「酒店相關機構的Wi-Fi網絡遭到大範圍入侵」(以及其它網絡受攻擊的情況),並指出此類攻擊最早於5月被發現。

這家科技巨頭還分享了有關該威脅的信息、黑客實施劫持的手段,以及公眾防範此類威脅的最佳實踐。

酒店網絡攻擊是如何進行的?

據微軟稱,Storm-2945黑客將全球範圍內的酒店和其它接待場所作為攻擊目標,特別鎖定使用訪客登錄頁面(即「強制門戶」或captive portals)連接Wi-Fi網絡的用戶。

微軟表示,用戶會被提示下載惡意文件,隨後黑客利用惡意軟件感染用戶設備,從而竊取瀏覽器Cookie、密碼、文檔等信息。黑客能夠記錄鍵盤輸入、截取屏幕畫面、錄製音頻和視頻、監控剪貼板內容,甚至遠程操控設備。

在某些情況下,試圖訪問受感染網絡的用戶可能會被重定向到虛假登錄頁面;一旦進入這些頁面,黑客便可能獲取用戶的Microsoft 365帳戶訪問權限,進而訪問其電子郵件和OneDrive數據。

據微軟稱,遭遇此類威脅的用戶可能會看到各種虛假彈窗,這些窗口旨在迷惑用戶,使其無法察覺這是一場騙局。微軟列舉了多種可能在用戶登錄受感染網絡時彈出的虛假窗口,它們誘導用戶下載更新或補丁。

據微軟稱,在其它情況下,用戶可能會因「自動連接檢查」而收到更新瀏覽器的提示。這些虛假「連接檢查」可能看起來像Google瀏覽器的界面,顯示「驗證您的身分」以及「我們的系統檢測到您的計算機網絡存在異常流量,請完成安全檢查以訪問Google搜索」等信息。一旦用戶按照提示操作,劫持者便能獲取用戶設備的訪問權限並進行遠程操控。

用戶應如何防範黑客攻擊?

微軟表示,用戶在酒店、會議場所、機場或其它公共場所使用訪客網絡時應保持警惕。該公司建議用戶儘可能使用私人網絡連接(如手機熱點),而非公共Wi-Fi。

若在飯店或機場必須處理工作、網銀等敏感資料時,請關閉Wi-Fi,改用手機熱點為筆電分享網絡連線,這是目前最安全的作法。如果不得不使用酒店Wi-Fi,應在連線成功後第一時間開啟信譽良好的加密VPN,以防止後續流量被黑客監聽與操縱。

微軟還呼籲公眾在遇到彈出式請求時要謹慎行事,避免「下載通過強制門戶(captive portals)或其它意外網頁提示顯示的軟件更新、證書、瀏覽器更新、網絡故障排查工具或安全實用程序」。合法的Wi-Fi登入頁面絕對不會要求登入你登入Microsoft 365帳號,也絕對不會要求你更新軟件。若遇到這兩種要求,應立刻關閉網頁。

此外,確保你的重要帳戶已啟用Passkey(金鑰),這能有效阻擋黑客利用釣魚頁面騙取你的密碼。

此外,微軟還向各類機構發出警告,要求它們「審查員工在連接訪客網絡時向接待服務提供商(如酒店)提供了哪些信息」。

(本文部分參考了ABC新聞的報導)

(轉自大紀元/責任編輯:葉萍)

相關文章