Source :- LIVE HINDUSTAN
Microsoft ने चेतावनी दी है कि रूसी हैकर होटल के Wi-Fi नेटवर्क के जरिए यूजर्स की लॉगिन जानकारी और संवेदनशील डाटा चुराने की कोशिश कर रहे हैं। सार्वजनिक Wi-Fi इस्तेमाल करने वालों को अलर्ट रहने की सलाह दी गई है।
अगर आप अक्सर सफर करते हैं और होटल में मिलने वाले फ्री Wi-Fi का इस्तेमाल करते हैं, तो यह खबर आपके लिए बेहद जरूरी है। Microsoft ने चेतावनी दी है कि रूसी हैकर ग्रुप होटल्स के Wi-Fi नेटवर्क को निशाना बनाकर लोगों की पर्सनल जानकारी और लॉगिन क्रेडेंशियल चुराने की कोशिश कर रहे हैं। कंपनी के अनुसार यह कोई सामान्य साइबर अटैक नहीं, बल्कि एक ऑर्गनाइज्ड साइबर जासूसी कैंपेन है, जिसका मकसद संवेदनशील जानकारी हासिल करना है।
Microsoft Threat Intelligence की रिपोर्ट के मुताबिक अटैकर्स होटल, कॉन्फ्रेंस सेंटर और अन्य पब्लिक प्लेसेज के Wi-Fi नेटवर्क का फायदा उठाकर यूजर्स को फेक लॉगिन पेज और नकली सॉफ्टवेयर अपडेट दिखाते हैं। जैसे ही कोई व्यक्ति इन पेजों पर अपना यूजरनेम और पासवर्ड एंटर करता है या अपडेट डाउनलोड करता है, उसके डिवाइस में मैलवेयर इंस्टॉल हो सकता है और हैकर्स को सिस्टम तक पहुंच मिल सकती है।
इन लोगों पर सबसे ज्यादा खतरा
रिपोर्ट में बताया गया है कि यह कैंपेन खास तौर पर उन लोगों को निशाना बना रहा है जो सरकारी विभागों, रक्षा क्षेत्र, अंतरराष्ट्रीय संगठनों या बड़ी कंपनियों से जुड़े हैं। हालांकि इसका मतलब यह नहीं है कि आम लोग इससे पूरी तरह सुरक्षित हैं। होटल का पब्लिक Wi-Fi इस्तेमाल करने वाला कोई भी व्यक्ति इस तरह के अटैक का शिकार बन सकता है।
Microsoft ने इस एक्टिविटी का संबंध रूसी राज्य-सपोर्टेड हैकर ग्रुप Storm-2945 से जोड़ा है, जिसे साइबर सुरक्षा वर्ल्ड में Midnight Blizzard (APT29/Cozy Bear) के नाम से भी जाना जाता है। यह ग्रुप पहले भी कई हाई-प्रोफाइल साइबर जासूसी अभियानों के लिए चर्चा में रह चुका है और दुनिया भर की सरकारी एवं निजी संस्थाओं को निशाना बना चुका है।
ऐसे दिया जाता है अटैक को अंजाम
अटैक में हैकर्स दो मेन मैलवेयर का इस्तेमाल कर रहे हैं। पहला CornFlake, जो इन्फेक्टेड कंप्यूटर पर लंबे समय तक कंट्रोल बनाए रखने में मदद करता है। दूसरा ChocoShell, जो ब्राउजर में सेव पासवर्ड, कुकीज, Microsoft 365 टोकन और अन्य सेंसिटिव जानकारी चुराने के लिए इस्तेमाल किया जाता है। इन मैलवेयर की मदद से हमलावर यूजर की डिजिटल ऐक्टिविटीज पर नजर रख सकते हैं और महत्वपूर्ण डाटा तक पहुंच सकते हैं।
साइबर एक्सपर्ट्स का कहना है कि पब्लिक Wi-Fi का इस्तेमाल करते समय एक्सट्रा सावधानी बरतना बेहद जरूरी है। किसी भी होटल या एयरपोर्ट के Wi-Fi पर बैंकिंग, ऑफिस लॉगिन या बाकी सेंसिटिव काम करने से बचें। अगर पब्लिक नेटवर्क का इस्तेमाल करना जरूरी हो, तो भरोसेमंद VPN का इस्तेमाल करें।
SOURCE : LIVE HINDUSTAN



