Loading...
Microsoft: హోటల్‌ Wi-Fiతో జాగ్రత్త.. పాస్‌వర్డ్‌లు, ఆడియో, వీడియో చోరీ చేసే హ్యాకర్లు
హోటల్‌ Wi-Fiతో జాగ్రత్త.. పాస్‌వర్డ్‌లు, ఆడియో, వీడియో చోరీ చేసే హ్యాకర్లు

Microsoft: హోటల్‌ Wi-Fiతో జాగ్రత్త.. పాస్‌వర్డ్‌లు, ఆడియో, వీడియో చోరీ చేసే హ్యాకర్లు

వ్రాసిన వారు Sirish Praharaju
Aug 10, 2026
04:53 pm

ఈ వార్తాకథనం ఏంటి

ప్రయాణికులు హోటళ్లు, ఇతర హాస్పిటాలిటీ ప్రదేశాల్లో ఉచితంగా అందించే Wi-Fi సేవలను ఉపయోగించే సమయంలో అప్రమత్తంగా ఉండాలని మైక్రోసాఫ్ట్‌ హెచ్చరించింది. పబ్లిక్‌ Wi-Fi నెట్‌వర్క్‌లను లక్ష్యంగా చేసుకుని సైబర్‌ దాడులు జరుగుతున్నాయని తెలిపింది. ఈ దాడుల ద్వారా హ్యాకర్లు వినియోగదారులను నమ్మించేలా చేసి మాల్వేర్‌ను ఇన్‌స్టాల్‌ చేయించడంతో పాటు,నకిలీ లాగిన్‌ పేజీల్లో పాస్‌వర్డ్‌లు,ఇతర కీలక సమాచారాన్ని నమోదు చేయించే అవకాశం ఉందని పేర్కొంది. మైక్రోసాఫ్ట్‌ థ్రెట్‌ ఇంటెలిజెన్స్‌ బృందం ఈ సైబర్‌ దాడులపై తాజాగా హెచ్చరిక జారీ చేసింది. హోటళ్లు, ఇతర హాస్పిటాలిటీ కేంద్రాల్లోని పబ్లిక్‌ Wi-Fi నెట్‌వర్క్‌లను లక్ష్యంగా చేసుకుని ఈ సైబర్‌ దాడులు కొనసాగుతున్నాయని తెలిపింది.

వివరాలు 

హోటల్‌ Wi-Fiపై హ్యాకర్ల కన్ను.. వ్యాపార ప్రయాణికులే ప్రధాన టార్గెట్

'CaptiveCrunch'గా పిలుస్తున్న ఈ దాడులు \మే నెల నుంచి కొనసాగుతున్నట్లు గుర్తించింది.

ఇందులో అతిథులు ఇంటర్నెట్‌కు కనెక్ట్‌ అయ్యేందుకు ఉపయోగించే Wi-Fi వ్యవస్థ, క్యాప్టివ్‌ పోర్టల్స్‌ను హ్యాకర్లు తమ ఆధీనంలోకి తీసుకుంటున్నట్లు మైక్రోసాఫ్ట్‌ వెల్లడించింది.

ఈ దాడుల వెనుక రష్యాకు చెందిన హ్యాకింగ్‌ బృందం Storm-2945 ఉన్నట్లు మైక్రోసాఫ్ట్‌ పేర్కొంది.

ఈ బృందానికి Midnight Blizzardతో సంబంధాలు ఉన్నాయని తెలిపింది. దీనినే APT29, Cozy Bear పేర్లతో కూడా పిలుస్తారు.

పలు దేశాల్లో ఈ దాడులను గుర్తించినట్లు తెలిపింది. ముఖ్యంగా వ్యాపార, ఉద్యోగ సంబంధిత పనుల కోసం ప్రయాణించే వారిని ఈ దాడులు లక్ష్యంగా చేసుకునే అవకాశం ఉందని మైక్రోసాఫ్ట్‌ వెల్లడించింది.

వివరాలు 

హోటల్‌ Wi-Fiతో కనెక్ట్‌ అయ్యాకే హ్యాకర్ల వల

హోటల్‌ Wi-Fi దాడి ఎలా జరుగుతుందంటే.. ముందుగా హ్యాకర్లు Wi-Fi నెట్‌వర్క్‌ లేదా వినియోగదారులను ఇంటర్నెట్‌కు కనెక్ట్‌ చేసే క్యాప్టివ్‌ పోర్టల్‌ వ్యవస్థను తమ ఆధీనంలోకి తీసుకుంటారు.

హోటల్‌, విమానాశ్రయం లేదా ఇతర పబ్లిక్‌ Wi-Fiకి కనెక్ట్‌ అయిన తర్వాత సాధారణంగా తెరపై కనిపించే వెబ్‌పేజీలనే క్యాప్టివ్‌ పోర్టల్స్‌ అంటారు.

నెట్‌వర్క్‌ను హ్యాక్‌ చేసిన తర్వాత వినియోగదారులకు కనిపించే వెబ్‌పేజీలను దాడి చేసేవారు మార్చేయగలరు.

బ్రౌజర్‌ అప్‌డేట్‌ చేసుకోవాలని, నెట్‌వర్క్‌ సమస్యను గుర్తించేందుకు ఒక టూల్‌ రన్‌ చేయాలని లేదా సెక్యూరిటీ చెక్‌ పూర్తి చేయాలని కోరుతూ నకిలీ సందేశాలను చూపించవచ్చు.

ఇవి చూడటానికి నిజమైనవిగా కనిపించేలా రూపొందిస్తారు.

ADVERTISEMENT

వివరాలు 

పాస్‌వర్డ్‌లు దొంగిలించి.. కంప్యూటర్‌పై హ్యాకర్ల పట్టు

కొన్ని నకిలీ పేజీలు Windows లేదా Google సేవలను పోలి ఉండేలా తయారు చేస్తారు.

మరికొన్ని నేరుగా నకిలీ లాగిన్‌ పేజీలకు తీసుకెళ్లి Microsoft 365 యూజర్‌ నేమ్‌, పాస్‌వర్డ్‌లను సేకరించేలా రూపొందిస్తారు.

ఇలా దొంగిలించిన వివరాలతో హ్యాకర్లు ఈమెయిల్స్‌, OneDriveలోని ఫైళ్లు, సంస్థకు సంబంధించిన ఇతర వ్యవస్థల్లోకి ప్రవేశించే అవకాశం ఉంటుంది.

ఈ దాడుల్లో ఉపయోగించే మాల్వేర్‌ సోకిన కంప్యూటర్‌పై విస్తృత స్థాయిలో నియంత్రణ కల్పించే ప్రమాదం ఉందని మైక్రోసాఫ్ట్‌ తెలిపింది.

పరిస్థితిని బట్టి హ్యాకర్లు కీబోర్డ్‌పై టైప్‌ చేసే వివరాలను రికార్డు చేయడం, ఆడియో, వీడియోను రికార్డ్‌ చేయడం, స్క్రీన్‌షాట్లు తీసుకోవడం, బ్రౌజర్‌ కుకీలు, సేవ్‌ చేసిన పాస్‌వర్డ్‌లను దొంగిలించడం, కంప్యూటర్‌ను రిమోట్‌గా నియంత్రించడం వంటి పనులు చేయగలరని పేర్కొంది.

ADVERTISEMENT

వివరాలు 

నకిలీ లాగిన్‌ పేజీలతో డేటా చోరీ

ముఖ్యంగా నకిలీ అప్‌డేట్ల విషయంలో ప్రయాణికులు జాగ్రత్తగా ఉండాలని మైక్రోసాఫ్ట్‌ సూచించింది.

నకిలీ Windows Update, Windows Security స్క్రీన్లు, DirectX, Visual C++ ఇన్‌స్టాలర్లు, నెట్‌వర్క్‌ డయాగ్నస్టిక్‌ టూల్స్‌, డిస్క్‌ ఆప్టిమైజేషన్‌ టూల్స్‌, డాక్యుమెంట్‌ వ్యూయర్లు, బ్రౌజర్‌ అప్‌డేట్‌ నోటిఫికేషన్ల రూపంలో హ్యాకర్లు మాల్వేర్‌ను అందించే అవకాశం ఉందని తెలిపింది.

హోటల్‌ Wi-Fiకి కనెక్ట్‌ అయిన వెంటనే ఇలాంటి సాఫ్ట్‌వేర్‌, అప్‌డేట్‌ లేదా సెక్యూరిటీ టూల్‌ను ఇన్‌స్టాల్‌ చేయాలని సూచించే పాప్‌అప్‌ కనిపిస్తే అనుమానంగా చూడాలని మైక్రోసాఫ్ట్‌ సూచించింది.

ముఖ్యంగా పబ్లిక్‌ Wi-Fi ద్వారా వచ్చే లింకులు లేదా పాప్‌అప్‌లను నమ్మి సాఫ్ట్‌వేర్‌ డౌన్‌లోడ్‌ చేయకూడదని తెలిపింది.

వివరాలు 

హోటల్‌ Wi-Fi వాడుతున్నారా? ఈ జాగ్రత్తలు తప్పనిసరి

ప్రయాణికులు వీలైనంత వరకు హోటల్‌, ఇతర పబ్లిక్‌ Wi-Fi నెట్‌వర్క్‌లను ఉపయోగించకుండా ఉండాలని మైక్రోసాఫ్ట్‌ సూచించింది.

వాటికి బదులుగా వ్యక్తిగత మొబైల్‌ హాట్‌స్పాట్‌ లేదా ఎన్‌క్రిప్ట్‌ చేసిన ప్రైవేట్‌ కనెక్షన్‌ను ఉపయోగించడం మంచిదని తెలిపింది.

క్యాప్టివ్‌ పోర్టల్‌ లేదా అనుకోకుండా వచ్చే పాప్‌అప్‌ ద్వారా సాఫ్ట్‌వేర్‌, బ్రౌజర్‌ అప్‌డేట్లు, సెక్యూరిటీ టూల్స్‌, నెట్‌వర్క్‌ సర్టిఫికెట్లు డౌన్‌లోడ్‌ చేయవద్దని సూచించింది.

అప్‌డేట్లు అవసరమైతే ఆయా సాఫ్ట్‌వేర్‌ సంస్థల అధికారిక వెబ్‌సైట్‌ లేదా పరికరంలో ఉన్న అధికారిక అప్‌డేట్‌ వ్యవస్థ నుంచే పొందాలని మైక్రోసాఫ్ట్‌ తెలిపింది.

అలాగే సంస్థలు తమ ఉద్యోగులు హోటళ్లు, ఇతర హాస్పిటాలిటీ సేవలతో పబ్లిక్‌ Wi-Fi ద్వారా కనెక్ట్‌ అయ్యే సమయంలో పంచుకునే సున్నితమైన సమాచారాన్ని పరిమితం చేయాలని సూచించింది.

ADVERTISEMENT