Microsoft: హోటల్ Wi-Fiతో జాగ్రత్త.. పాస్వర్డ్లు, ఆడియో, వీడియో చోరీ చేసే హ్యాకర్లు
ఈ వార్తాకథనం ఏంటి
ప్రయాణికులు హోటళ్లు, ఇతర హాస్పిటాలిటీ ప్రదేశాల్లో ఉచితంగా అందించే Wi-Fi సేవలను ఉపయోగించే సమయంలో అప్రమత్తంగా ఉండాలని మైక్రోసాఫ్ట్ హెచ్చరించింది. పబ్లిక్ Wi-Fi నెట్వర్క్లను లక్ష్యంగా చేసుకుని సైబర్ దాడులు జరుగుతున్నాయని తెలిపింది. ఈ దాడుల ద్వారా హ్యాకర్లు వినియోగదారులను నమ్మించేలా చేసి మాల్వేర్ను ఇన్స్టాల్ చేయించడంతో పాటు,నకిలీ లాగిన్ పేజీల్లో పాస్వర్డ్లు,ఇతర కీలక సమాచారాన్ని నమోదు చేయించే అవకాశం ఉందని పేర్కొంది. మైక్రోసాఫ్ట్ థ్రెట్ ఇంటెలిజెన్స్ బృందం ఈ సైబర్ దాడులపై తాజాగా హెచ్చరిక జారీ చేసింది. హోటళ్లు, ఇతర హాస్పిటాలిటీ కేంద్రాల్లోని పబ్లిక్ Wi-Fi నెట్వర్క్లను లక్ష్యంగా చేసుకుని ఈ సైబర్ దాడులు కొనసాగుతున్నాయని తెలిపింది.
వివరాలు
హోటల్ Wi-Fiపై హ్యాకర్ల కన్ను.. వ్యాపార ప్రయాణికులే ప్రధాన టార్గెట్
'CaptiveCrunch'గా పిలుస్తున్న ఈ దాడులు \మే నెల నుంచి కొనసాగుతున్నట్లు గుర్తించింది.
ఇందులో అతిథులు ఇంటర్నెట్కు కనెక్ట్ అయ్యేందుకు ఉపయోగించే Wi-Fi వ్యవస్థ, క్యాప్టివ్ పోర్టల్స్ను హ్యాకర్లు తమ ఆధీనంలోకి తీసుకుంటున్నట్లు మైక్రోసాఫ్ట్ వెల్లడించింది.
ఈ దాడుల వెనుక రష్యాకు చెందిన హ్యాకింగ్ బృందం Storm-2945 ఉన్నట్లు మైక్రోసాఫ్ట్ పేర్కొంది.
ఈ బృందానికి Midnight Blizzardతో సంబంధాలు ఉన్నాయని తెలిపింది. దీనినే APT29, Cozy Bear పేర్లతో కూడా పిలుస్తారు.
పలు దేశాల్లో ఈ దాడులను గుర్తించినట్లు తెలిపింది. ముఖ్యంగా వ్యాపార, ఉద్యోగ సంబంధిత పనుల కోసం ప్రయాణించే వారిని ఈ దాడులు లక్ష్యంగా చేసుకునే అవకాశం ఉందని మైక్రోసాఫ్ట్ వెల్లడించింది.
వివరాలు
హోటల్ Wi-Fiతో కనెక్ట్ అయ్యాకే హ్యాకర్ల వల
హోటల్ Wi-Fi దాడి ఎలా జరుగుతుందంటే.. ముందుగా హ్యాకర్లు Wi-Fi నెట్వర్క్ లేదా వినియోగదారులను ఇంటర్నెట్కు కనెక్ట్ చేసే క్యాప్టివ్ పోర్టల్ వ్యవస్థను తమ ఆధీనంలోకి తీసుకుంటారు.
హోటల్, విమానాశ్రయం లేదా ఇతర పబ్లిక్ Wi-Fiకి కనెక్ట్ అయిన తర్వాత సాధారణంగా తెరపై కనిపించే వెబ్పేజీలనే క్యాప్టివ్ పోర్టల్స్ అంటారు.
నెట్వర్క్ను హ్యాక్ చేసిన తర్వాత వినియోగదారులకు కనిపించే వెబ్పేజీలను దాడి చేసేవారు మార్చేయగలరు.
బ్రౌజర్ అప్డేట్ చేసుకోవాలని, నెట్వర్క్ సమస్యను గుర్తించేందుకు ఒక టూల్ రన్ చేయాలని లేదా సెక్యూరిటీ చెక్ పూర్తి చేయాలని కోరుతూ నకిలీ సందేశాలను చూపించవచ్చు.
ఇవి చూడటానికి నిజమైనవిగా కనిపించేలా రూపొందిస్తారు.
వివరాలు
పాస్వర్డ్లు దొంగిలించి.. కంప్యూటర్పై హ్యాకర్ల పట్టు
కొన్ని నకిలీ పేజీలు Windows లేదా Google సేవలను పోలి ఉండేలా తయారు చేస్తారు.
మరికొన్ని నేరుగా నకిలీ లాగిన్ పేజీలకు తీసుకెళ్లి Microsoft 365 యూజర్ నేమ్, పాస్వర్డ్లను సేకరించేలా రూపొందిస్తారు.
ఇలా దొంగిలించిన వివరాలతో హ్యాకర్లు ఈమెయిల్స్, OneDriveలోని ఫైళ్లు, సంస్థకు సంబంధించిన ఇతర వ్యవస్థల్లోకి ప్రవేశించే అవకాశం ఉంటుంది.
ఈ దాడుల్లో ఉపయోగించే మాల్వేర్ సోకిన కంప్యూటర్పై విస్తృత స్థాయిలో నియంత్రణ కల్పించే ప్రమాదం ఉందని మైక్రోసాఫ్ట్ తెలిపింది.
పరిస్థితిని బట్టి హ్యాకర్లు కీబోర్డ్పై టైప్ చేసే వివరాలను రికార్డు చేయడం, ఆడియో, వీడియోను రికార్డ్ చేయడం, స్క్రీన్షాట్లు తీసుకోవడం, బ్రౌజర్ కుకీలు, సేవ్ చేసిన పాస్వర్డ్లను దొంగిలించడం, కంప్యూటర్ను రిమోట్గా నియంత్రించడం వంటి పనులు చేయగలరని పేర్కొంది.
వివరాలు
నకిలీ లాగిన్ పేజీలతో డేటా చోరీ
ముఖ్యంగా నకిలీ అప్డేట్ల విషయంలో ప్రయాణికులు జాగ్రత్తగా ఉండాలని మైక్రోసాఫ్ట్ సూచించింది.
నకిలీ Windows Update, Windows Security స్క్రీన్లు, DirectX, Visual C++ ఇన్స్టాలర్లు, నెట్వర్క్ డయాగ్నస్టిక్ టూల్స్, డిస్క్ ఆప్టిమైజేషన్ టూల్స్, డాక్యుమెంట్ వ్యూయర్లు, బ్రౌజర్ అప్డేట్ నోటిఫికేషన్ల రూపంలో హ్యాకర్లు మాల్వేర్ను అందించే అవకాశం ఉందని తెలిపింది.
హోటల్ Wi-Fiకి కనెక్ట్ అయిన వెంటనే ఇలాంటి సాఫ్ట్వేర్, అప్డేట్ లేదా సెక్యూరిటీ టూల్ను ఇన్స్టాల్ చేయాలని సూచించే పాప్అప్ కనిపిస్తే అనుమానంగా చూడాలని మైక్రోసాఫ్ట్ సూచించింది.
ముఖ్యంగా పబ్లిక్ Wi-Fi ద్వారా వచ్చే లింకులు లేదా పాప్అప్లను నమ్మి సాఫ్ట్వేర్ డౌన్లోడ్ చేయకూడదని తెలిపింది.
వివరాలు
హోటల్ Wi-Fi వాడుతున్నారా? ఈ జాగ్రత్తలు తప్పనిసరి
ప్రయాణికులు వీలైనంత వరకు హోటల్, ఇతర పబ్లిక్ Wi-Fi నెట్వర్క్లను ఉపయోగించకుండా ఉండాలని మైక్రోసాఫ్ట్ సూచించింది.
వాటికి బదులుగా వ్యక్తిగత మొబైల్ హాట్స్పాట్ లేదా ఎన్క్రిప్ట్ చేసిన ప్రైవేట్ కనెక్షన్ను ఉపయోగించడం మంచిదని తెలిపింది.
క్యాప్టివ్ పోర్టల్ లేదా అనుకోకుండా వచ్చే పాప్అప్ ద్వారా సాఫ్ట్వేర్, బ్రౌజర్ అప్డేట్లు, సెక్యూరిటీ టూల్స్, నెట్వర్క్ సర్టిఫికెట్లు డౌన్లోడ్ చేయవద్దని సూచించింది.
అప్డేట్లు అవసరమైతే ఆయా సాఫ్ట్వేర్ సంస్థల అధికారిక వెబ్సైట్ లేదా పరికరంలో ఉన్న అధికారిక అప్డేట్ వ్యవస్థ నుంచే పొందాలని మైక్రోసాఫ్ట్ తెలిపింది.
అలాగే సంస్థలు తమ ఉద్యోగులు హోటళ్లు, ఇతర హాస్పిటాలిటీ సేవలతో పబ్లిక్ Wi-Fi ద్వారా కనెక్ట్ అయ్యే సమయంలో పంచుకునే సున్నితమైన సమాచారాన్ని పరిమితం చేయాలని సూచించింది.