حذرت مايكروسوفت المسافرين من شبكات Wi-Fi العامة بعد رصد حملة قرصنة تستهدف مستخدمي الفنادق والمطارات لسرقة البيانات وكلمات المرور.
حملة قرصنة تستهدف المسافرين
رصدت وحدة Microsoft Threat Intelligence حملة باسم CaptiveCrunch بدأت في مايو 2026، وتستهدف شبكات Wi-Fi في أماكن الضيافة حول العالم، مع تركيز خاص على المسافرين من رجال الأعمال.
وترتبط الحملة بمجموعة Storm-2945 المرتبطة بـMidnight Blizzard، المعروفة أيضا باسم APT29 أو Cozy Bear.
كيف يتم اختراق الأجهزة؟
يستغل القراصنة صفحات تسجيل الدخول التي تظهر عند الاتصال بشبكات Wi-Fi العامة، لإعادة توجيه المستخدم إلى مواقع مزيفة.
وقد تطلب هذه الصفحات من الضحية تثبيت تحديث مزيف لنظام التشغيل أو المتصفح، أو تنزيل ملف APK على أجهزة أندرويد، ما يؤدي إلى تثبيت برمجيات خبيثة.

سرقة الحسابات والبيانات الحساسة
لا تقتصر الهجمات على تثبيت البرمجيات الخبيثة، إذ تستخدم الحملة أيضا التصيد عبر رموز الأجهزة لسرقة صلاحيات الدخول إلى الحسابات.
تكنولوجيابيل جيتس يحذر من هجمات الذكاء الاصطناعي ضد الكهرباء والبنوك
وبحسب مايكروسوفت، يمكن للبرمجيات المستخدمة سرقة الملفات وكلمات المرور وبيانات تسجيل الدخول، إلى جانب ملفات تعريف الارتباط وتسجيلات الشاشة والصوت والفيديو.
كيف تحمي نفسك؟
تنصح مايكروسوفت بالتعامل مع شبكات Wi-Fi العامة باعتبارها غير موثوقة، واستخدام نقطة اتصال شخصية أو اتصال الهاتف المحمول عند الإمكان.
كما تحذر من تثبيت أي تحديث أو شهادة أمان أو ملف يطلبه الموقع بعد الاتصال بالشبكة، مؤكدة ضرورة تنزيل التحديثات من المصادر الرسمية لنظام التشغيل أو التطبيق.
القاعدة الأهم: إذا طلبت شبكة Wi-Fi العامة تثبيت برنامج أو تحديث، أغلق الصفحة ولا تثبته.








