07/08/2026
Alert. Masowo hackują sieci WiFi w hotelach / kawiarniach / na konferencjach na całym świecie. Cel: podróżujący pracownicy korpo.
O akcji ostrzega Microsoft:
❌ Najpierw przejmowane są routerki dające dostęp do sieci WiFi. Umówmy się, często jedynym zabezpieczeniem w hotelu jest nieaktualizowany od 5 lat tp-link z hasłem admin/admin...
Dalej atak idzie kilkutorowo:
❌ Łączysz się do sieci WiFi i wyświetla się tzw. captive portal przygotowany przez atakujących. Na captive portalu może być np. prośba o rozwiązanie CAPTCHA - polegająca rzekomo na naciśnięciu konkretnej sekwencji klawiszy w Windows (Clickflix - patrz foto). Jak ktoś się nabierze - infekuje swój komputer.
Inna opcja: fejkowe okienko logowania się do konta Microsoft.
❌ Jeśli podłączyłeś się telefonem, to captive portal nakłania Cię do pobrania fejkowej appki (plik APK)
❌ Trick ze złośliwym Web Proxy Auto-Discovery (WPAD) - czyli ustawiają na komputerze ofiary swoje proxy (jak ktoś chce więcej poczytać o tym tricku - wrzucam w komentarz link do dokładnego opisu z sekuraka). Info dla laików - próbują przekierować cały Twój ruch przez swój serwer. Jakimś cudem im się to udaje mimo powszechnego użycia HTTPS.
❌ Microsoft dodaje, że akcję prawdopodobnie jest zaangażowana rosyjska grupa APT
Microsoft rekomenduje:
✅ Łączyć się w terenie do swojego hotpostu (z telefonu)
✅ Nie pobierać nic (aktualizacje, appki, antywirusy...) co jest sugerowane po podłączeniu się do sieci WiFi
✅ Edukować użytkowników o zagrożeniu ClickFix
Aż cztery ciekawe zasoby (lektura uzupełniająca) linkuję w komentarzu.