Pożegnanie lata z sekurakiem. Tniemy ceny do 70%
NOWOŚĆ! Szkolenie AI w pracy admina
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Pożegnanie lata z sekurakiem. Tniemy ceny do 70%
NOWOŚĆ! Szkolenie AI w pracy admina
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
O akcji ostrzega Microsoft, pisząc:
zidentyfikowaliśmy w kilku krajach powszechne naruszenia bezpieczeństwa sieci WiFi w organizacjach z branży hotelarsko-gastronomicznej oraz w innych sieciach obsługiwanych przez urządzenia wspierające captive portal.
Najpierw przejmowane są routerki dające dostęp do sieci WiFi. Umówmy się, często jedynym zabezpieczeniem w hotelu jest nieaktualizowany od 5 lat TP-Link z hasłem admin/admin…
W kolejnym kroku atak może być realizowany wielotorowo:

Microsoft przypisuje te działania jednej z rosyjskich grup APT; przygotował również wysokopoziomowe podsumowanie całej akcji w formie diagramu:

Dość rozległe zalecenia możecie znaleźć tutaj; w szczególności znajduje się tu rekomendacja o korzystaniu z własnych hotspotów WiFi w podróży oraz używaniu firmowego VPN po ew. podłączeniu się do publicznej sieci WiFi.
~ms
W dobie wszechobecnego 4g/5g nie widze sensu laczyc sie przez “public” wifi…
Tym bardziej ze obecnie kazdy smartphone moze dzialac jako punkt dostepowy i to kilka tapniec palcem roboty…
np 1MB (słownie: jeden megabajt) w Egipcie to może być 40PLN poprzez 4g/5g