Otel odalarındaki büyük tehlike! Tatiliniz kabusa dönüşebilir! Microsoft uyardı...

Microsoft Threat Intelligence, Rusya bağlantılı Storm-2945 grubunun otellerdeki Wi-Fi giriş ekranlarını manipüle ederek kişisel verileri ele geçirdiğini duyurdu. Uzmanlar, seyahat edenleri sahte güncelleme pencerelerine karşı uyarıyor.

ABONE OL
GİRİŞ 06.08.2026 11:12 GÜNCELLEME 06.08.2026 11:12 TEKNOLOJİ
Otel odalarındaki büyük tehlike! Tatiliniz kabusa dönüşebilir! Microsoft uyardı...

Microsoft Threat Intelligence, oteller ve konaklama tesislerindeki kamusal Wi-Fi ağlarını hedef alan "CaptiveCrunch" adlı geniş kapsamlı siber casusluk operasyonuna karşı seyahat eden kullanıcıları uyardı.

Cuma günü yayımlanan raporda, Rusya Dış İstihbarat Servisi (SVR) ile bağlantılı Storm-2945 hacker grubunun otellerin misafir Wi-Fi giriş ekranlarını (captive portal) ele geçirdiği bildirildi.

Wİ-Fİ GİRİŞ EKRANLARI NASIL MANİPÜLE EDİLİYOR?

Mayıs ayında ilk kez tespit edilen ancak kamuoyuna yeni açıklanan saldırılarda, kullanıcılar otel Wi-Fi ağına bağlanmak istediğinde karşılarına sahte güncelleme ve virüs taraması pencereleri çıkarılıyor. Saldırganlar, yaygın ancak hedef odaklı internet trafiği manipülasyonu tekniklerini kullanarak cihazlara sızmayı başarıyor.

Söz konusu Storm-2945 grubu, siber güvenlik dünyasında Midnight Blizzard (APT29 veya Cozy Bear) olarak bilinen gelişmiş casusluk şebekesinin bir alt yapılanması olarak faaliyet gösteriyor.

CAPTİVECRUNCH SALDIRISININ GETİRDİĞİ RİSKLER

Cihazın kontrolünü ele geçiren siber saldırganlar, kullanıcıların kritik kişisel verilerine erişebiliyor. Ele geçirilebilecek bilgiler şunları içeriyor:

  • Tarayıcı çerezleri ve kayıtlı şifreler
  • Hassas belgeler ve ekran görüntüleri
  • Klavye tuşlamaları (keylogging)
  • Mikrofon ve kamera aracılığıyla ses ve video kayıtları
  • Cihazın uzaktan tam kontrolü

SİBER GÜVENLİK UZMANLARINDAN KORUNMA TAVSİYELERİ

Microsoft, otel, havalimanı ve konferans salonu gibi kamuya açık alanlarda Wi-Fi kullanan bireyler ve kurumlar için şu önlemleri sıraladı:

Kamusal Wi-Fi ağları yerine kişisel mobil erişim noktası (hotspot) tercih edilmeli.

Giriş ekranlarında beliren beklenmedik tarayıcı, yazılım veya güvenlik güncellemesi talepleri reddedilmeli.

Şirketler, çalışanlarının konaklama tesislerinde ağa bağlanırken paylaştığı verileri denetlemeli ve güvenlik politikalarını güncellemeli.

KAYNAK : Haber7
Ekrem Öztürk Haber7.com - Teknoloji Muhabiri

Editör Hakkında

İstanbul'da yaşayan Ekrem Öztürk, 2021 yılında Medya ve İletişim bölümünden mezun oldu. Uzun süre kendi alanında metin yazarlığı yapan Öztürk, şu an Haber7.com'da "Muhabir - Editör" olarak görev yapmaktadır. Ayrıca günümüz insan ilişkilerinde saygının ve empatinin çok büyük bir güç olduğuna inanmakta ve bu değerleri meslek hayatında da ön planda tutmaktadır.

İLGİNİZİ ÇEKEBİLİR