ANASAYFA
TV PROGRAMLARI
PROGRAMLAR
YAYIN AKIŞI
CANLI YAYIN
24 RADYO
REKLAM
İLETİŞİM VE KÜNYE

Otel Wi-Fi'sine bağlananlar dikkat! Microsoft yeni bir siber saldırıya karşı uyarıyor

Microsoft, dünya genelinde otel ve konferans merkezlerinde kullanılan ücretsiz Wi-Fi ağlarında CaptiveCrunch adlı yeni bir siber saldırı dalgasına karşı uyarıda bulundu. Şirket, özellikle seyahat eden iş insanları ve profesyonellerin hedef alındığını vurgulayarak dikkatli olunması çağrısı yaptı.

Onur Bal - | Son Güncelleme Tarihi:
Otel Wi-Fi'sine bağlananlar dikkat! Microsoft yeni bir siber saldırıya karşı uyarıyor

Microsoft, dünya çapında otel ve konferans merkezlerinde ücretsiz Wi-Fi kullanan seyahatçileri yeni bir siber saldırı yöntemi olan CaptiveCrunch konusunda uyardı. Şirketin Tehdit İstihbarat birimi, bu saldırının özellikle otel ve konferans merkezlerindeki kablosuz ağlara bağlanan kullanıcıları hedef aldığını açıkladı. Microsoft, saldırının arkasında Rus siber casusluk grubu Midnight Blizzard ile bağlantılı Storm-2945 adlı bir hacker grubunun bulunduğunu belirtti. Bu gelişme, otellerde ücretsiz Wi-Fi kullanmanın sadece yavaş bağlantı riski değil, ciddi siber tehditler de barındırdığını bir kez daha gündeme taşıdı.

Microsoft: 'CaptiveCrunch saldırısı otel Wi-Fi'larında hızla yayılıyor'

Microsoft'un verdiği bilgilere göre CaptiveCrunch saldırısı, kullanıcıların otel Wi-Fi ağına bağlanma sürecini hedef alıyor. Genellikle, otel misafirleri ağa bağlandıklarında bir captive portal ile karşılaşıyor; burada kullanım şartlarını kabul etmeleri veya bazı kişisel bilgileri girmeleri isteniyor. Saldırganlar ise bu sürece müdahale ederek, Microsoft hizmetlerini veya sistem uyarılarını taklit eden sahte giriş sayfaları gösteriyor. Kullanıcılar, internete erişim için tarayıcı güncellemesi yapmaları, kurumsal hesaplarına yeniden bağlanmaları veya bir yazılım yüklemeleri gerektiği yönünde ikna ediliyor. Bu durum, phishing e-postalarına kıyasla çok daha inandırıcı bir ortam yaratıyor çünkü otel Wi-Fi'larında bu tür giriş sayfalarının görünmesi kullanıcılar için olağan bir süreç olarak algılanıyor. Microsoft, saldırının ilk kez Mayıs 2026'da tespit edildiğini ve o tarihten bu yana küresel ölçekte izlemeye alındığını vurguladı.

Midnight Blizzard ve Storm-2945: Otel Wi-Fi'larında hedef büyüyor

Microsoft, CaptiveCrunch saldırılarının arkasında, ABD ve Birleşik Krallık hükümetlerinin Rusya'nın dış istihbarat servisi SVR ile bağlantılı olduğunu belirttiği Midnight Blizzard grubunun bulunduğunu açıkladı. Storm-2945 olarak bilinen bu hacker grubu, özellikle iş insanları, hükümet yetkilileri ve kurumsal cihazlarla seyahat eden profesyonelleri hedef alıyor. Saldırganlar, CornFlake ve ChocoShell gibi zararlı yazılımları kullanarak şifreleri ele geçiriyor, çerez ve tarayıcı verilerini topluyor, tuş kaydı yapıyor, ekran görüntüsü alıyor ve dosyalara erişim sağlıyor. Bu tür bir ihlal, yalnızca bireysel kullanıcıyı değil, aynı zamanda çalıştığı kurumun ağına da sızma riski taşıyor. Özellikle kurumsal dizüstü bilgisayarlarla yapılan bağlantılar, şirketler için ciddi bir güvenlik açığı oluşturuyor. Microsoft, saldırıların mantığında önemli bir değişim yaşandığını; hackerların artık kullanıcıların sıradan kabul ettiği bağlantı süreçlerini manipüle ettiğini belirtti.

Otel Wi-Fi'larında CaptiveCrunch tehdidine karşı kritik uyarılar

Microsoft, CaptiveCrunch saldırılarının yaygınlaşmasıyla birlikte, otel Wi-Fi ağlarının tamamının tehlikeli olduğu anlamına gelmediğini fakat kamuya açık ağlarda yeni bir saldırı dalgasının başladığını açıkladı. Şirket, seyahatçilerin bağlantı sırasında karşılaştıkları olağandışı taleplere karşı dikkatli olmalarını önerdi. Örneğin, bir otel Wi-Fi ağı kullanıcıdan yalnızca şifre veya kullanım şartlarını kabul etmesini isteyebilir; ancak Windows güncellemesi, güvenlik sertifikası yüklemesi veya bilinmeyen bir yazılım kurulumu talep ediliyorsa bu durumun ciddi bir tehlike işareti olduğu vurgulandı. Microsoft, özellikle iş seyahatlerinde kurumsal cihazlarla otel Wi-Fi'larına bağlananların ekstra dikkat göstermesi gerektiğini belirtti. CaptiveCrunch saldırısı, kullanıcıların alışık olduğu süreçleri manipüle ederek güvenlik açıklarını istismar ediyor ve bu nedenle geleneksel phishing saldırılarına göre çok daha fazla risk barındırıyor.

Sonuç olarak, Microsoft'un CaptiveCrunch uyarısı, otel ve konferans merkezlerinde ücretsiz Wi-Fi kullanmanın potansiyel siber risklerini gözler önüne seriyor. Özellikle iş insanları ve hassas verilere erişimi olan profesyonellerin bağlantı sırasında karşılaştıkları olağandışı talepleri dikkate alması ve gerekli önlemleri alması büyük önem taşıyor. Siber saldırıların giderek daha sofistike hale geldiği günümüzde, kullanıcıların bilinçli hareket etmesi ve Microsoft'un önerilerine kulak vermesi güvenlik açısından kritik bir rol oynuyor.

Kapat

HABERİN DEVAMI


Etiketler:
Microsoft otel Wi-Fi CaptiveCrunch siber güvenlik Midnight Blizzard