駭客用飯店Wi-Fi竊密 微軟籲出遊用個人熱點
微軟近日向旅客發出警告,俄羅斯國家支持的駭客組織,正在鎖定全球飯店等公共Wi-Fi,利用旅客連網時必經的登入頁面下手,誘騙下載惡意程式或竊取Microsoft 365等帳號資料,涉及「範圍廣泛但具有針對性」的網路流量操縱攻擊。
微軟威脅情報部門(Microsoft Threat Intelligence)發布警告,通報一項代號為「CaptiveCrunch」的網路劫持行動。微軟將該行動歸咎於俄羅斯國家支持的駭客組織Storm-2945,該組織是網路攻擊團體「Midnight Blizzard」(也被稱為「APT29」或「Cozy Bear」)的一個「子群組」。
微軟表示,「Midnight Blizzard」與俄羅斯對外情報局(SVR)有關聯。已確認「飯店相關機構的Wi-Fi網路遭到大範圍入侵」(以及其他網路受攻擊的情況),並指出此類攻擊最早於5月被發現。
Wi-Fi跳出「更新瀏覽器」千萬別按
據微軟稱,Storm-2945駭客將全球飯店和其他接待場所作為攻擊目標,特別鎖定使用訪客登入頁面(即「強制入口網站」或captive portal)連接Wi-Fi網路的使用者。
微軟表示,使用者會被提示下載惡意檔案,隨後駭客利用惡意軟體感染使用者裝置,從而竊取瀏覽器Cookie、密碼、文件等資訊。駭客能夠記錄鍵盤輸入、擷取螢幕畫面、錄製音訊和影片、監控剪貼簿內容,甚至遠端操控裝置。
在某些情況下,試圖連上受感染網路的使用者可能會被重新導向虛假登入頁面;一旦進入這些頁面,駭客便可能取得使用者的Microsoft 365帳戶存取權限,進而存取其電子郵件和OneDrive資料。
微軟指出,遭遇此類威脅,可能會看到各種虛假彈出式視窗,這些視窗旨在迷惑使用者,使其無法察覺這是一場騙局。微軟列舉多種彈跳假視窗,它們誘導使用者下載更新或修補程式。
微軟稱,在其他情況下,使用者可能因「自動連線檢查」而收到更新瀏覽器的提示。這些虛假「連線檢查」看起來像Google瀏覽器介面,顯示「驗證您的身分」及「我們的系統偵測到您的電腦網路存在異常流量,請完成安全檢查以存取Google搜尋」等資訊。一旦按照提示操作,駭客便能取得裝置存取權限並進行遠端操控。
使用者如何防範駭客攻擊?
微軟表示,在飯店、會議場所、機場或其他公共場所使用訪客網路時應保持警惕,建議使用者盡可能使用私人網路連線(如手機熱點),而非公共Wi-Fi。
若在飯店或機場必須處理工作、網銀等敏感資料時,請關閉Wi-Fi,改用手機熱點為筆電分享網路連線,這是目前最安全的做法。如果不得不使用飯店Wi-Fi,應在連線成功後立即開啟信譽良好的加密VPN,以防止後續流量被駭客監聽與操縱。
微軟還呼籲,遇到彈出式要求時要謹慎,避免「下載透過強制入口網站(captive portal)或其他意外網頁提示顯示的軟體更新、憑證、瀏覽器更新、網路故障排除工具或安全工具程式」。合法的Wi-Fi登入頁面絕對不會要求你登入Microsoft 365帳號,也絕不會要求更新軟體。若遇到這兩種要求,應立刻關閉網頁。
此外,確保你的重要帳戶已啟用Passkey(金鑰),這能有效阻擋駭客利用釣魚頁面騙取你的密碼,微軟還向各類機構發出警告,要求它們「檢視員工在連接訪客網路時向接待服務供應商(如飯店)提供了哪些資訊」。◇











