Microsoft ની ચેતવણી: 'CaptiveCrunch' Wi-Fi સાયબર હુમલાઓથી સાવધાન રહો!

TECHNOLOGY
Whalesbook Logo
AuthorDhruv Kapoor|Published at:
Microsoft ની ચેતવણી: 'CaptiveCrunch' Wi-Fi સાયબર હુમલાઓથી સાવધાન રહો!

Microsoft એ 'CaptiveCrunch' નામનું એક અત્યાધુનિક સાયબર હુમલાનું અભિયાન શોધી કાઢ્યું છે. આ અભિયાન હોટેલ અને કોન્ફરન્સ સેન્ટરોમાં જાહેર Wi-Fi નેટવર્ક્સને નિશાન બનાવે છે. રશિયન હેકિંગ ગ્રુપ Storm-2945 સાથે જોડાયેલા આ હુમલાખોરો નકલી લોગિન પેજનો ઉપયોગ કરીને કોર્પોરેટ ઓળખપત્રો ચોરી રહ્યા છે અને માલવેર ઇન્સ્ટોલ કરી રહ્યા છે. આ ઘટના બિઝનેસ ટ્રાવેલર્સ માટે ગંભીર જોખમો દર્શાવે છે.

'CaptiveCrunch' શું છે અને કેવી રીતે કામ કરે છે?

Microsoft એ 'CaptiveCrunch' નામની સાયબર ધમકી અંગે તાત્કાલિક સુરક્ષા ચેતવણી જારી કરી છે. આ અભિયાન મે 2026 થી જાહેર Wi-Fi નેટવર્ક્સને નિશાન બનાવી રહ્યું છે. પ્રવાસીઓ અને બિઝનેસ પ્રોફેશનલ્સને ફસાવવા માટે, આ હુમલાખોરો હોટેલ, એરપોર્ટ અને કોન્ફરન્સ સેન્ટરોમાં નકલી લોગિન પોર્ટલનો ઉપયોગ કરીને ઉપકરણોને હેક કરે છે અને સંવેદનશીલ માહિતી ચોરી રહ્યા છે.

જ્યારે કોઈ વપરાશકર્તા સંક્રમિત નેટવર્ક સાથે જોડાય છે, ત્યારે તેમને કાયદેસર પોર્ટલ પર રીડાયરેક્ટ કરવાને બદલે, Microsoft અથવા Google તરફથી મળતી સાચી ચેતવણીઓ જેવા દેખાતા નકલી સિસ્ટમ એલર્ટ બતાવવામાં આવે છે. આ પોપ-અપ્સ વપરાશકર્તાઓને 'તેમનું બ્રાઉઝર અપડેટ કરો', 'સુરક્ષા સાધન ઇન્સ્ટોલ કરો' અથવા 'નેટવર્ક સમસ્યા ઠીક કરો' જેવા સંદેશા આપી શકે છે.

આ સૂચનાઓ પર ક્લિક કરવાથી, વપરાશકર્તાઓ અજાણતાં જ તેમના ઉપકરણો પર દૂષિત ફાઇલો ડાઉનલોડ કરી લે છે. Microsoft એ આ અભિયાન સાથે સંકળાયેલ 'CornFlake' અને 'ChocoShell' જેવા ચોક્કસ માલવેર સ્ટ્રેન્સની ઓળખ કરી છે. આ સાધનો હેકર્સને ઉપકરણ પર રિમોટ કંટ્રોલ આપે છે, જેનાથી તેઓ કીસ્ટ્રોક્સ કેપ્ચર કરી શકે છે, ઓડિયો અને વિડિયો રેકોર્ડ કરી શકે છે, અને બ્રાઉઝર કૂકીઝ તથા સેશન ટોકન્સ ચોરી શકે છે. આખરી હેતુ મોટાભાગે કોર્પોરેટ ઓળખપત્રોની ચોરી કરવાનો છે, જેમાં Microsoft 365 એકાઉન્ટ્સનો સમાવેશ થાય છે, જેનો ઉપયોગ વ્યાપક બિઝનેસ નેટવર્ક્સમાં ઘૂસણખોરી કરવા માટે થઈ શકે છે.

બિઝનેસ માટે સુરક્ષાના જોખમો

આ હુમલાઓ રશિયન થ્રેટ ગ્રુપ Midnight Blizzard (જે APT29 અથવા Cozy Bear તરીકે પણ ઓળખાય છે) ના પેટા-ક્લસ્ટર Storm-2945 ને આભારી છે. આવા અત્યાધુનિક જૂથની સંડોવણી સૂચવે છે કે આ હુમલાઓ ઉચ્ચ-મૂલ્યવાળા લક્ષ્યો, જેમાં સરકારી અધિકારીઓ, કોર્પોરેટ અધિકારીઓ અને સંવેદનશીલ બિઝનેસ ડેટાની ઍક્સેસ ધરાવતા કર્મચારીઓનો સમાવેશ થાય છે, તેના પર કેન્દ્રિત છે.

કંપનીઓ માટે, 'CaptiveCrunch' નો ખતરો હાઇબ્રિડ કાર્ય અને વારંવાર બિઝનેસ ટ્રાવેલ સાથે સંકળાયેલી નબળાઈઓની યાદ અપાવે છે. તે દર્શાવે છે કે જ્યારે કર્મચારીઓ અજાણ્યા, જાહેર નેટવર્ક્સ સાથે જોડાય છે ત્યારે પરંપરાગત સુરક્ષા અપૂરતી છે. કંપનીઓ 'ઝીરો ટ્રસ્ટ' સુરક્ષા મોડેલ તરફ આગળ વધી રહી છે, જ્યાં દરેક ઍક્સેસ વિનંતી - નેટવર્ક મૂળને ધ્યાનમાં લીધા વિના - સખત રીતે ચકાસવામાં આવે છે. આ ફેરફાર ઓળખ વ્યવસ્થાપન, એન્ડપોઇન્ટ સુરક્ષા અને અદ્યતન થ્રેટ ડિટેક્શન સોફ્ટવેરમાં સતત કોર્પોરેટ ખર્ચને વેગ આપી રહ્યો છે.

રોકાણકારો માટે વ્યૂહાત્મક નિરીક્ષણ

જોકે આ સુરક્ષા સલાહ એ નાણાકીય ઘટનાને બદલે એક ઓપરેશનલ ચેતવણી છે, આવા સાયબર જોખમોનું સતત વધવું એ સાયબર સુરક્ષા ક્ષેત્ર માટે મુખ્ય ચાલક બની રહ્યું છે. IT અને ટેકનોલોજી સ્ટોક્સ પર નજર રાખનારા રોકાણકારો ઘણીવાર જુએ છે કે વધતા સુરક્ષા જોખમો એન્ટરપ્રાઇઝ ખર્ચમાં કેવી રીતે રૂપાંતરિત થાય છે. આ નબળાઈઓ વિશે વધતી જાગૃતિ કંપનીઓને તેમના IT બજેટનો મોટો હિસ્સો સાયબર સુરક્ષા ઉકેલો માટે ફાળવવા દબાણ કરે છે, જે ઓળખ ચકાસણી, ક્લાઉડ સુરક્ષા અને ડિવાઇસ મેનેજમેન્ટ માટે ઇન્ફ્રાસ્ટ્રક્ચર પ્રદાન કરતી કંપનીઓને સંભવિતપણે લાભ પહોંચાડી શકે છે.

કાર્ય માટે મુસાફરી કરતા વ્યાવસાયિકો માટે, પ્રાથમિક ભલામણ જાહેર Wi-Fi નો શક્ય તેટલો ટાળવાની છે. તેના બદલે, નિષ્ણાતો ડેટા સુરક્ષિત રહે તેની ખાતરી કરવા માટે વ્યક્તિગત મોબાઇલ હોટસ્પોટ અથવા એન્ટરપ્રાઇઝ-ગ્રેડ વર્ચ્યુઅલ પ્રાઇવેટ નેટવર્ક (VPNs) નો ઉપયોગ કરવાની સલાહ આપે છે. સંસ્થાઓ એ પણ ટ્રેક કરી શકે છે કે શું આ હુમલાઓ અપડેટ કરેલી ટ્રાવેલ સુરક્ષા નીતિઓ અને કર્મચારી તાલીમમાં વધારો તરફ દોરી જાય છે, જે આવા સતત સાયબર અભિયાનો દ્વારા લાદવામાં આવેલા જોખમોને ઘટાડવા માટે બંને આવશ્યક છે.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.