Home الصحافة المغربية اخبارنا مايكروسوفت تحذر المسافرين: احذروا استخدام Wi-Fi المجاني في الفنادق

مايكروسوفت تحذر المسافرين: احذروا استخدام Wi-Fi المجاني في الفنادق

مايكروسوفت تحذر المسافرين: احذروا استخدام Wi-Fi المجاني في الفنادق

<p>حذرت شركة مايكروسوفت المسافرين من الاتصال بشبكات Wi-Fi المجانية في الفنادق والمطارات ومراكز المؤتمرات، بعد رصد حملة قرصنة تستهدف هذه الشبكات لنشر برمجيات خبيثة وسرقة كلمات المرور والبيانات الحساسة.</p> <p>وكشفت وحدة Microsoft Threat Intelligence عن حملة تحمل اسم CaptiveCrunch، بدأت نشاطها منذ مايو 2026، وتستهدف شبكات Wi-Fi في الفنادق وأماكن الضيافة حول العالم.</p> <p>وبحسب مايكروسوفت، ترتبط الحملة بمجموعة Storm-2945، وهي مجموعة فرعية مرتبطة بـ Midnight Blizzard الروسية، والمعروفة أيضا باسم APT29 أو Cozy Bear. ويبدو أن القراصنة يستهدفون بصورة خاصة المسافرين من رجال الأعمال، بهدف الوصول إلى حساباتهم المهنية والبيانات الخاصة بالشركات التي يعملون بها.</p> <p>كيف يتم استدراج الضحية؟</p> <p>تعتمد الحملة على استغلال ما يعرف بـ Captive Portal، وهي صفحة تظهر عادة عند الاتصال بشبكة Wi-Fi في الفندق أو المطار، وتطلب من المستخدم تسجيل الدخول أو الموافقة على شروط الاستخدام.</p> <p>ويستغل المهاجمون هذه الآلية للتلاعب بحركة DNS وHTTP وإعادة توجيه المستخدم إلى صفحات ومواقع خاضعة لسيطرتهم، بدلا من صفحات الاتصال الرسمية.</p> <p>وبعد ذلك، قد تظهر للضحية نافذة تطلب منه تثبيت تحديث أو حل مشكلة تتعلق بالاتصال. لكن ما يبدو كتحديث لنظام التشغيل أو المتصفح قد يكون في الحقيقة برمجية خبيثة تمنح المهاجمين إمكانية الوصول إلى الجهاز.</p> <p>وقد تتنكر الصفحات المزيفة في شكل تحديثات لنظام Windows أو المتصفحات، بينما قد تطلب بعض الصفحات من المستخدم اجتياز اختبار أمني مزيف. أما مستخدمو أجهزة Android، فقد يُطلب منهم تنزيل ملف APK وتثبيته، ما قد يؤدي إلى إصابة الجهاز.</p> <p>سرقة حسابات مايكروسوفت</p> <p>لا تقتصر الحملة على نشر البرمجيات الخبيثة، إذ تستخدم المجموعة أيضا أسلوب التصيد عبر رمز الجهاز (Device-Code Phishing) لسرقة صلاحيات الدخول إلى الحسابات.</p> <p>وقد يُعاد توجيه الضحية إلى صفحة تسجيل دخول حقيقية تابعة لمايكروسوفت، ويُطلب منه إدخال رمز معين. وعلى الرغم من أن الصفحة تبدو أصلية، فإن إدخال الرمز قد يمنح المهاجمين إمكانية الوصول إلى جلسة المستخدم والاستيلاء على الحساب.</p> <p>وبعد اختراق الجهاز أو الحساب، يمكن للمهاجمين سرقة بيانات تسجيل الدخول، ومراقبة ما يظهر على الشاشة، وتسجيل ضغطات لوحة المفاتيح، إضافة إلى التقاط الصوت والصورة.</p> <p>برمجيات خبيثة لسرقة البيانات</p> <p>حددت مايكروسوفت برمجيتين خبيثتين تستخدمهما الحملة، هما CornFlake وChocoShell</p> <p>وتستطيع CornFlake سرقة الملفات وكلمات المرور وبيانات تسجيل الدخول، إلى جانب التقاط لقطات للشاشة وتسجيل الصوت والفيديو.</p> <p>أما ChocoShell، فتستهدف ملفات تعريف الارتباط الخاصة بالمتصفحات، وكلمات المرور المحفوظة، وبيانات تسجيل الدخول إلى Microsoft 365، وحتى كلمات مرور شبكات Wi-Fi.</p> <p>وهذا يعني أن اختراق جهاز واحد لمسافر قد يتحول إلى بوابة للوصول إلى معلومات شخصية ومهنية بالغة الحساسية.</p> <p>كيف تحمي نفسك؟</p> <p>تنصح مايكروسوفت بالتعامل مع شبكات Wi-Fi العامة في الفنادق والمطارات ومراكز المؤتمرات باعتبارها شبكات غير موثوقة.</p> <p>وعند توفر الخيار، يُفضل استخدام نقطة اتصال من الهاتف أو eSIM أو اتصال خاص بدلا من الشبكات العامة، خصوصا عند التعامل مع الحسابات البنكية أو حسابات العمل.</p> <p>والأهم، تحذر الشركة من تثبيت أي تحديث أو شهادة أمان أو برنامج أو ملف APK لمجرد أن صفحة Wi-Fi طلبت ذلك.</p> <p>إذا احتاج جهازك إلى تحديث، قم بتنزيله من خلال نظام التشغيل نفسه أو الموقع الرسمي للبرنامج، وليس من نافذة ظهرت أثناء الاتصال بشبكة الفندق.</p> <p>القاعدة الذهبية: إذا طلبت منك شبكة Wi-Fi عامة تنزيل برنامج أو ملف أو شهادة أو تحديث للمتصفح، فأغلق الصفحة ولا تثبّت أي شيء.</p>

مصدر

Leave a Reply

Your email address will not be published. Required fields are marked *

one + thirteen =

Check Also

“ترانسبرانسي” تسائل قادة الأحزاب

وجه المكتب التنفيذي للجمعية المغربية لمحاربة الرشوة (ترانسبرانسي المغرب) رسالة إلى الرؤساء…