mirrormedia
時事

國家級駭客出手 微軟示警連Wi-Fi恐丟個資

發佈時間2026.08.03 18:10 臺北時間

更新時間2026.08.03 21:00 臺北時間

日前微軟與資安公司ReliaQuest指出,在美國、印度、沙烏地阿拉伯的部分飯店觀測到,其公用Wi-Fi服務遭駭客攻擊,試圖入侵企業員工的Microsoft 365帳戶,或透過假冒「網路驗證」程序植入惡意程式,以收集受害者的螢幕截圖、鍵盤紀錄等,盜帳戶密碼等機敏個資。

 

 

AMP不支援此功能,請 點擊連結觀看完整內容
微軟發現,近期俄羅斯駭客組織入侵美國等飯店的Wi-Fi服務。(示意圖/翻攝自Pixabay)

日前微軟與資安公司ReliaQuest指出,在美國、印度、沙烏地阿拉伯的部分飯店觀測到,其公用Wi-Fi服務遭駭客攻擊,試圖入侵企業員工的Microsoft 365帳戶,或透過假冒「網路驗證」程序植入惡意程式,以收集受害者的螢幕截圖、鍵盤紀錄等,盜帳戶密碼等機敏個資。

俄羅斯Midnight Blizzard旗下組織出手 飯店Wi-Fi陷威脅

根據微軟官方部落格資訊,俄羅斯國家級駭客Midnight Blizzard旗下的Storm-2945正發動新一波攻擊,自2026年5月初持續至今,Storm-2945試圖操縱來自入口網站網路的DNS和HTTP流量,將使用者重新導向用於網路釣魚的設施,偽裝成瀏覽器來讓使用者下載惡意軟體。

除了針對Windows系統外,微軟威脅情報部門還注意到,駭客組織有使用類似技術攻擊Android設備的跡象,微軟已在多個國家/地區的飯店,或是其他使用共享網路的設施「發現大範圍的Wi-Fi網路遭到入侵。」微軟說明,連上住宿設施網路,可能出現一種名為「ClickFix」的假指示頁面,要使用者做驗證、誘使下載並執行惡意軟體。

AMP不支援此功能,請 點擊連結觀看完整內容
驗證失敗後,ClickFix會跳出提示,誘騙使用者執行下載更新等作業。(圖/翻攝自微軟部落格)

防範駭客 資安公司建議避免連公用網路、勿輕易做驗證

微軟舉出「CornFlake」便是Storm-2945常用的永久性植入程式,它通常會偽裝成Windows介面,可能是Windows安全性掃描、等待瀏覽器更新,吸引受害者的注意力,偷偷將自身複製到背景運作的系統,一旦安裝在受害系統上,駭客可收集鍵盤紀錄、螢幕截圖等敏感資訊。

與微軟合作的ReliaQuest指出,美國、印度等國均有旅館Wi-Fi遭竄改報告,要防範可優先選擇私人網路連線、而非公共Wi-Fi;或避免下載透過入口或其他網路提示給出的軟體更新、網路故障排除工具,建議外出時先假定「公共和飯店網路基礎設施可能不可信」以防範盜竊憑證和設備代碼的風險。

 

更多三立新聞網報導
吊車大王64歲生日禮物來了 從內到外揭密「曠世鉅作」大車
他消化不良 驗出胃癌第3期!醫師示警「2壞習慣」很多人中
多病纏身仍持續看診 「新陳代謝科先驅」白永河病逝
政府救命錢今上路!本國籍都可辦 每人最高「領5.1萬」

你可能也喜歡這些文章