Otel odalarındaki büyük tehlike! Tatiliniz kabusa dönüşebilir! Microsoft uyardı...

Teknoloji (Web Sitesi) - Web Sitesi | 06.08.2026 - 16:58, Güncelleme: 06.08.2026 - 16:58
 

Otel odalarındaki büyük tehlike! Tatiliniz kabusa dönüşebilir! Microsoft uyardı...

Microsoft Threat Intelligence, Rusya bağlantılı Storm-2945 grubunun otellerdeki Wi-Fi giriş ekranlarını manipüle ederek kişisel verileri ele geçirdiğini duyurdu. Uzmanlar, seyahat edenleri sahte güncelleme pencerelerine karşı uyarıyor.

Microsoft Threat Intelligence, oteller ve konaklama tesislerindeki kamusal Wi-Fi ağlarını hedef alan "CaptiveCrunch" adlı geniş kapsamlı siber casusluk operasyonuna karşı seyahat eden kullanıcıları uyardı. Cuma günü yayımlanan raporda, Rusya Dış İstihbarat Servisi (SVR) ile bağlantılı Storm-2945 hacker grubunun otellerin misafir Wi-Fi giriş ekranlarını (captive portal) ele geçirdiği bildirildi. Wİ-Fİ GİRİŞ EKRANLARI NASIL MANİPÜLE EDİLİYOR? Mayıs ayında ilk kez tespit edilen ancak kamuoyuna yeni açıklanan saldırılarda, kullanıcılar otel Wi-Fi ağına bağlanmak istediğinde karşılarına sahte güncelleme ve virüs taraması pencereleri çıkarılıyor. Saldırganlar, yaygın ancak hedef odaklı internet trafiği manipülasyonu tekniklerini kullanarak cihazlara sızmayı başarıyor. Söz konusu Storm-2945 grubu, siber güvenlik dünyasında Midnight Blizzard (APT29 veya Cozy Bear) olarak bilinen gelişmiş casusluk şebekesinin bir alt yapılanması olarak faaliyet gösteriyor. CAPTİVECRUNCH SALDIRISININ GETİRDİĞİ RİSKLER Cihazın kontrolünü ele geçiren siber saldırganlar, kullanıcıların kritik kişisel verilerine erişebiliyor. Ele geçirilebilecek bilgiler şunları içeriyor: Tarayıcı çerezleri ve kayıtlı şifreler Hassas belgeler ve ekran görüntüleri Klavye tuşlamaları (keylogging) Mikrofon ve kamera aracılığıyla ses ve video kayıtları Cihazın uzaktan tam kontrolü SİBER GÜVENLİK UZMANLARINDAN KORUNMA TAVSİYELERİ Microsoft, otel, havalimanı ve konferans salonu gibi kamuya açık alanlarda Wi-Fi kullanan bireyler ve kurumlar için şu önlemleri sıraladı: Kamusal Wi-Fi ağları yerine kişisel mobil erişim noktası (hotspot) tercih edilmeli. Giriş ekranlarında beliren beklenmedik tarayıcı, yazılım veya güvenlik güncellemesi talepleri reddedilmeli. Şirketler, çalışanlarının konaklama tesislerinde ağa bağlanırken paylaştığı verileri denetlemeli ve güvenlik politikalarını güncellemeli.
Microsoft Threat Intelligence, Rusya bağlantılı Storm-2945 grubunun otellerdeki Wi-Fi giriş ekranlarını manipüle ederek kişisel verileri ele geçirdiğini duyurdu. Uzmanlar, seyahat edenleri sahte güncelleme pencerelerine karşı uyarıyor.

Microsoft Threat Intelligence, oteller ve konaklama tesislerindeki kamusal Wi-Fi ağlarını hedef alan "CaptiveCrunch" adlı geniş kapsamlı siber casusluk operasyonuna karşı seyahat eden kullanıcıları uyardı.

Cuma günü yayımlanan raporda, Rusya Dış İstihbarat Servisi (SVR) ile bağlantılı Storm-2945 hacker grubunun otellerin misafir Wi-Fi giriş ekranlarını (captive portal) ele geçirdiği bildirildi.

Wİ-Fİ GİRİŞ EKRANLARI NASIL MANİPÜLE EDİLİYOR?

Mayıs ayında ilk kez tespit edilen ancak kamuoyuna yeni açıklanan saldırılarda, kullanıcılar otel Wi-Fi ağına bağlanmak istediğinde karşılarına sahte güncelleme ve virüs taraması pencereleri çıkarılıyor. Saldırganlar, yaygın ancak hedef odaklı internet trafiği manipülasyonu tekniklerini kullanarak cihazlara sızmayı başarıyor.

Söz konusu Storm-2945 grubu, siber güvenlik dünyasında Midnight Blizzard (APT29 veya Cozy Bear) olarak bilinen gelişmiş casusluk şebekesinin bir alt yapılanması olarak faaliyet gösteriyor.

CAPTİVECRUNCH SALDIRISININ GETİRDİĞİ RİSKLER

Cihazın kontrolünü ele geçiren siber saldırganlar, kullanıcıların kritik kişisel verilerine erişebiliyor. Ele geçirilebilecek bilgiler şunları içeriyor:

Tarayıcı çerezleri ve kayıtlı şifreler

Hassas belgeler ve ekran görüntüleri

Klavye tuşlamaları (keylogging)

Mikrofon ve kamera aracılığıyla ses ve video kayıtları

Cihazın uzaktan tam kontrolü

SİBER GÜVENLİK UZMANLARINDAN KORUNMA TAVSİYELERİ

Microsoft, otel, havalimanı ve konferans salonu gibi kamuya açık alanlarda Wi-Fi kullanan bireyler ve kurumlar için şu önlemleri sıraladı:

Kamusal Wi-Fi ağları yerine kişisel mobil erişim noktası (hotspot) tercih edilmeli.

Giriş ekranlarında beliren beklenmedik tarayıcı, yazılım veya güvenlik güncellemesi talepleri reddedilmeli.

Şirketler, çalışanlarının konaklama tesislerinde ağa bağlanırken paylaştığı verileri denetlemeli ve güvenlik politikalarını güncellemeli.

Habere ifade bırak !
Habere ait etiket tanımlanmamış.
Okuyucu Yorumları (0)

Yorumunuz başarıyla alındı, inceleme ardından en kısa sürede yayına alınacaktır.

Yorum yazarak Topluluk Kuralları’nı kabul etmiş bulunuyor ve birebirhaber.net sitesine yaptığınız yorumunuzla ilgili doğrudan veya dolaylı tüm sorumluluğu tek başınıza üstleniyorsunuz. Yazılan tüm yorumlardan site yönetimi hiçbir şekilde sorumlu tutulamaz.
Sitemizden en iyi şekilde faydalanabilmeniz için çerezler kullanılmaktadır, sitemizi kullanarak çerezleri kabul etmiş saylırsınız.