微软警告黑客盯上酒店Wi-Fi 你该如何自保

【新唐人北京时间2026年08月09日讯】微软近日向旅客发出警告,黑客盯上酒店及相关接待场所的Wi-Fi网络,涉及“范围广泛但具有针对性”的网络流量操纵攻击。

微软威胁情报部门(Microsoft Threat Intelligence)在其网站上发布警告,通报一项代号为“CaptiveCrunch”的网络劫持行动。微软将该行动归咎于俄罗斯国家支持的黑客组织Storm-2945,该组织是网络攻击团体“Midnight Blizzard”(也被称为“APT29”或“Cozy Bear”)的一个“子集群”。

微软表示,“Midnight Blizzard”与俄罗斯对外情报局(SVR)有关联。

微软表示,已确认“酒店相关机构的Wi-Fi网络遭到大范围入侵”(以及其它网络受攻击的情况),并指出此类攻击最早于5月被发现。

这家科技巨头还分享了有关该威胁的信息、黑客实施劫持的手段,以及公众防范此类威胁的最佳实践。

酒店网络攻击是如何进行的?

据微软称,Storm-2945黑客将全球范围内的酒店和其它接待场所作为攻击目标,特别锁定使用访客登录页面(即“强制门户”或captive portals)连接Wi-Fi网络的用户。

微软表示,用户会被提示下载恶意文件,随后黑客利用恶意软件感染用户设备,从而窃取浏览器Cookie、密码、文档等信息。黑客能够记录键盘输入、截取屏幕画面、录制音频和视频、监控剪贴板内容,甚至远程操控设备。

在某些情况下,试图访问受感染网络的用户可能会被重定向到虚假登录页面;一旦进入这些页面,黑客便可能获取用户的Microsoft 365账户访问权限,进而访问其电子邮件和OneDrive数据。

据微软称,遭遇此类威胁的用户可能会看到各种虚假弹窗,这些窗口旨在迷惑用户,使其无法察觉这是一场骗局。微软列举了多种可能在用户登录受感染网络时弹出的虚假窗口,它们诱导用户下载更新或补丁。

据微软称,在其它情况下,用户可能会因“自动连接检查”而收到更新浏览器的提示。这些虚假“连接检查”可能看起来像Google浏览器的界面,显示“验证您的身份”以及“我们的系统检测到您的计算机网络存在异常流量,请完成安全检查以访问Google搜索”等信息。一旦用户按照提示操作,劫持者便能获取用户设备的访问权限并进行远程操控。

用户应如何防范黑客攻击?

微软表示,用户在酒店、会议场所、机场或其它公共场所使用访客网络时应保持警惕。该公司建议用户尽可能使用私人网络连接(如手机热点),而非公共Wi-Fi。

若在饭店或机场必须处理工作、网银等敏感资料时,请关闭Wi-Fi,改用手机热点为笔电分享网络连线,这是目前最安全的作法。如果不得不使用酒店Wi-Fi,应在连线成功后第一时间开启信誉良好的加密VPN,以防止后续流量被黑客监听与操纵。

微软还呼吁公众在遇到弹出式请求时要谨慎行事,避免“下载通过强制门户(captive portals)或其它意外网页提示显示的软件更新、证书、浏览器更新、网络故障排查工具或安全实用程序”。合法的Wi-Fi登入页面绝对不会要求登入你登入Microsoft 365账号,也绝对不会要求你更新软件。若遇到这两种要求,应立刻关闭网页。

此外,确保你的重要账户已启用Passkey(金钥),这能有效阻挡黑客利用钓鱼页面骗取你的密码。

此外,微软还向各类机构发出警告,要求它们“审查员工在连接访客网络时向接待服务提供商(如酒店)提供了哪些信息”。

(本文部分参考了ABC新闻的报导)

(转自大纪元/责任编辑:叶萍)

相关文章
评论
抱歉,评论功能暂时关闭!