תל אביב 29°c
ניו יורק 28°c
לונדון 26°c
פריז 28°c
ברלין 22°c
אתונה 34°c
לרנקה 31°c
דווחו לנו
אא

אזהרה לישראלים בחו״ל: אל תתחברו ל-Wi-Fi במלון או בבתי קפה לפני שתקראו את זה

מערך הסייבר הלאומי ומיקרוסופט מזהירים ממתקפה בינלאומית מתוחכמת המשתלטת על דפי ההתחברות לרשתות במלונות ובמתחמי תיירות. הודעת “עדכון” מזויפת אחת עלולה להחדיר נוזקה, לגנוב סיסמאות ולהעניק לתוקפים גישה למחשב ולחשבונות האישיים

צילום: Shutterstock צילום: Shutterstock

חדשות. עדכונים. מבצעים ✈️ פספורטניוז ב-WhatsApp >> וב-Telegram >>

 

מיקרוסופט ומערך הסייבר הלאומי מזהירים מפני קמפיין תקיפה בינלאומי מתוחכם, המנצל רשתות Wi-Fi ודפי התחברות במלונות, במרכזי כנסים ובמתחמי אירוח משותפים כדי להפיץ נוזקות ולגנוב פרטי גישה ממטיילים.

לפי הודעתה הרשמית של מיקרוסופט, הקמפיין, שקיבל את השם CaptiveCrunch, פעיל לפחות מתחילת מאי 2026. חוקרי החברה זיהו פגיעה נרחבת אך ממוקדת ברשתות אירוח המפעילות Captive Portal, מסך ההתחברות המופיע לפני קבלת הגישה לאינטרנט האלחוטי. עד כה אותרו רשתות שנפגעו במספר מדינות, ובמיקרוסופט בודקים אם התוקפים חדרו גם לשירותים משותפים המספקים את מערכות ההתחברות לכמה אתרי אירוח במקביל.

לאחר החיבור לרשת, המשתמש עלול להיות מופנה לעמוד הנשלט בידי התוקפים ומציג הודעה מזויפת על תקלה בדפדפן, בעיית אבטחה או צורך דחוף בעדכון מערכת ההפעלה. בחלק מהמקרים מתבקש המשתמש להוריד קובץ או להעתיק פקודה ולהפעילה באמצעות Windows Terminal או PowerShell. הפעולה נראית כמו ניסיון שגרתי לתקן את החיבור, אך בפועל היא עלולה להחדיר למחשב נוזקה ולהעניק לתוקפים גישה נרחבת למכשיר.

חשוב להדגיש כי עצם ההתחברות ל־Wi-Fi אינה מובילה בהכרח להדבקה. הסכנה המרכזית נוצרת כאשר המשתמש נענה להודעה המתחזה, מוריד קובץ, מתקין תוכנה, מאשר הרשאות או מפעיל פקודה לפי ההנחיות שהופיעו על המסך.

הנוזקות שאותרו מכוונות בעיקר למחשבי Windows ומסוגלות לתעד הקלדות, לצלם את המסך, לעקוב אחר הלוח המועתק, לאסוף קבצים ולגנוב סיסמאות, קובצי Cookie ואסימוני התחברות השמורים בדפדפן. בחלק מהמקרים הן מאפשרות גם להפעיל מרחוק את המיקרופון והמצלמה, לעקוב אחר התקני USB ולהריץ פקודות במחשב. מיקרוסופט זיהתה גם סימנים לכך שהתוקפים מנסים לפגוע במכשירי Android באמצעות קובצי APK זדוניים.

המידע שנגנב עלול לאפשר השתלטות על חשבונות דואר אלקטרוני, שירותי ענן וחשבונות אישיים או עסקיים, וכן לשמש בסיס להונאות ולתקיפות המשך. לפי מיקרוסופט, אחת ממטרות הקמפיין היא להגיע לחשבונותיהם של אנשי עסקים ונוסעים העובדים בארגונים רגישים.

מיקרוסופט מייחסת את הפעילות לקבוצת Storm-2945, שאותה היא מגדירה כתת־קבוצה של Midnight Blizzard. מדובר בגוף תקיפה רוסי שממשלות ארצות הברית ובריטניה קישרו לשירות הביון הרוסי, ה-SVR. הקבוצה מוכרת מפעולות ריגול נגד ממשלות, גופים דיפלומטיים, ארגונים לא ממשלתיים וספקיות טכנולוגיה, בעיקר בארצות הברית ובאירופה.

בעקבות האיום, מערך הסייבר הלאומי קורא לציבור לנהוג בזהירות בעת התחברות לרשתות ציבוריות בחו״ל. כאשר הדבר אפשרי, מומלץ להעדיף חיבור סלולרי פרטי באמצעות חבילת גלישה, כרטיס SIM מקומי, eSIM או נקודה חמה אישית מהטלפון. לפני התחברות לרשת של מלון, נמל תעופה או בית קפה, יש לוודא עם אנשי המקום את שמה המדויק ולא להסתמך על שם שנראה מוכר.

אין להוריד עדכוני דפדפן, תוכנות אבטחה, תעודות או כלי “תיקון רשת” דרך מסך ההתחברות ל־Wi-Fi.

עדכונים יש לבצע רק באמצעות מנגנון העדכון המובנה במכשיר, חנות האפליקציות הרשמית או אתר היצרן. אם מופיעה דרישה להעתיק פקודה ולהפעילה במסוף המחשב, יש לסגור את החלון ולהתנתק מהרשת מיד.

מי שהוריד קובץ או הפעיל פקודה בעקבות הודעה כזו מתבקש להפסיק להשתמש במכשיר לפעולות רגישות, להחליף סיסמאות ממכשיר נקי, לבדוק כניסות חריגות לחשבונות ולעדכן את מחלקת אבטחת המידע במקום העבודה, ככל שמדובר במחשב ארגוני. בכל חשד לפגיעה ניתן לפנות למוקד 119 של מערך הסייבר הלאומי.

הכתבה עניינה אותך?

כן
לא
יש לכם מידע חשוב שטרם נחשף? תיעוד מאירוע חדשותי? מצאתם טעות? המייל האדום של PassportNews

הירשמו למבזקי PassportNews

וקבלו את העדכונים והחדשות הכי חמות של עולם התיירות והתעופה בארץ ובעולם

תגיות: טכנולוגיה

הוספת תגובה
{{ comment.number }}.
{{ comment.message }}
{{ comment.date_parsed }}
{{ reply.message }}
{{ reply.date_parsed }}
הצג עוד תגובות

מאמרים נוספים

 
מחפש...

מומלצים בשבילך: