Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
O akcji ostrzega Microsoft, pisząc:
zidentyfikowaliśmy w kilku krajach powszechne naruszenia bezpieczeństwa sieci WiFi w organizacjach z branży hotelarsko-gastronomicznej oraz w innych sieciach obsługiwanych przez urządzenia wspierające captive portal.
Najpierw przejmowane są routerki dające dostęp do sieci WiFi. Umówmy się, często jedynym zabezpieczeniem w hotelu jest nieaktualizowany od 5 lat TP-Link z hasłem admin/admin…
W kolejnym kroku atak może być realizowany wielotorowo:

Microsoft przypisuje te działania jednej z rosyjskich grup APT; przygotował również wysokopoziomowe podsumowanie całej akcji w formie diagramu:

Dość rozległe zalecenia możecie znaleźć tutaj; w szczególności znajduje się tu rekomendacja o korzystaniu z własnych hotspotów WiFi w podróży oraz używaniu firmowego VPN po ew. podłączeniu się do publicznej sieci WiFi.
~ms