Microsoft એ 'CaptiveCrunch' નામનું એક અત્યાધુનિક સાયબર હુમલાનું અભિયાન શોધી કાઢ્યું છે. આ અભિયાન હોટેલ અને કોન્ફરન્સ સેન્ટરોમાં જાહેર Wi-Fi નેટવર્ક્સને નિશાન બનાવે છે. રશિયન હેકિંગ ગ્રુપ Storm-2945 સાથે જોડાયેલા આ હુમલાખોરો નકલી લોગિન પેજનો ઉપયોગ કરીને કોર્પોરેટ ઓળખપત્રો ચોરી રહ્યા છે અને માલવેર ઇન્સ્ટોલ કરી રહ્યા છે. આ ઘટના બિઝનેસ ટ્રાવેલર્સ માટે ગંભીર જોખમો દર્શાવે છે.
'CaptiveCrunch' શું છે અને કેવી રીતે કામ કરે છે?
Microsoft એ 'CaptiveCrunch' નામની સાયબર ધમકી અંગે તાત્કાલિક સુરક્ષા ચેતવણી જારી કરી છે. આ અભિયાન મે 2026 થી જાહેર Wi-Fi નેટવર્ક્સને નિશાન બનાવી રહ્યું છે. પ્રવાસીઓ અને બિઝનેસ પ્રોફેશનલ્સને ફસાવવા માટે, આ હુમલાખોરો હોટેલ, એરપોર્ટ અને કોન્ફરન્સ સેન્ટરોમાં નકલી લોગિન પોર્ટલનો ઉપયોગ કરીને ઉપકરણોને હેક કરે છે અને સંવેદનશીલ માહિતી ચોરી રહ્યા છે.
જ્યારે કોઈ વપરાશકર્તા સંક્રમિત નેટવર્ક સાથે જોડાય છે, ત્યારે તેમને કાયદેસર પોર્ટલ પર રીડાયરેક્ટ કરવાને બદલે, Microsoft અથવા Google તરફથી મળતી સાચી ચેતવણીઓ જેવા દેખાતા નકલી સિસ્ટમ એલર્ટ બતાવવામાં આવે છે. આ પોપ-અપ્સ વપરાશકર્તાઓને 'તેમનું બ્રાઉઝર અપડેટ કરો', 'સુરક્ષા સાધન ઇન્સ્ટોલ કરો' અથવા 'નેટવર્ક સમસ્યા ઠીક કરો' જેવા સંદેશા આપી શકે છે.
આ સૂચનાઓ પર ક્લિક કરવાથી, વપરાશકર્તાઓ અજાણતાં જ તેમના ઉપકરણો પર દૂષિત ફાઇલો ડાઉનલોડ કરી લે છે. Microsoft એ આ અભિયાન સાથે સંકળાયેલ 'CornFlake' અને 'ChocoShell' જેવા ચોક્કસ માલવેર સ્ટ્રેન્સની ઓળખ કરી છે. આ સાધનો હેકર્સને ઉપકરણ પર રિમોટ કંટ્રોલ આપે છે, જેનાથી તેઓ કીસ્ટ્રોક્સ કેપ્ચર કરી શકે છે, ઓડિયો અને વિડિયો રેકોર્ડ કરી શકે છે, અને બ્રાઉઝર કૂકીઝ તથા સેશન ટોકન્સ ચોરી શકે છે. આખરી હેતુ મોટાભાગે કોર્પોરેટ ઓળખપત્રોની ચોરી કરવાનો છે, જેમાં Microsoft 365 એકાઉન્ટ્સનો સમાવેશ થાય છે, જેનો ઉપયોગ વ્યાપક બિઝનેસ નેટવર્ક્સમાં ઘૂસણખોરી કરવા માટે થઈ શકે છે.
બિઝનેસ માટે સુરક્ષાના જોખમો
આ હુમલાઓ રશિયન થ્રેટ ગ્રુપ Midnight Blizzard (જે APT29 અથવા Cozy Bear તરીકે પણ ઓળખાય છે) ના પેટા-ક્લસ્ટર Storm-2945 ને આભારી છે. આવા અત્યાધુનિક જૂથની સંડોવણી સૂચવે છે કે આ હુમલાઓ ઉચ્ચ-મૂલ્યવાળા લક્ષ્યો, જેમાં સરકારી અધિકારીઓ, કોર્પોરેટ અધિકારીઓ અને સંવેદનશીલ બિઝનેસ ડેટાની ઍક્સેસ ધરાવતા કર્મચારીઓનો સમાવેશ થાય છે, તેના પર કેન્દ્રિત છે.
કંપનીઓ માટે, 'CaptiveCrunch' નો ખતરો હાઇબ્રિડ કાર્ય અને વારંવાર બિઝનેસ ટ્રાવેલ સાથે સંકળાયેલી નબળાઈઓની યાદ અપાવે છે. તે દર્શાવે છે કે જ્યારે કર્મચારીઓ અજાણ્યા, જાહેર નેટવર્ક્સ સાથે જોડાય છે ત્યારે પરંપરાગત સુરક્ષા અપૂરતી છે. કંપનીઓ 'ઝીરો ટ્રસ્ટ' સુરક્ષા મોડેલ તરફ આગળ વધી રહી છે, જ્યાં દરેક ઍક્સેસ વિનંતી - નેટવર્ક મૂળને ધ્યાનમાં લીધા વિના - સખત રીતે ચકાસવામાં આવે છે. આ ફેરફાર ઓળખ વ્યવસ્થાપન, એન્ડપોઇન્ટ સુરક્ષા અને અદ્યતન થ્રેટ ડિટેક્શન સોફ્ટવેરમાં સતત કોર્પોરેટ ખર્ચને વેગ આપી રહ્યો છે.
રોકાણકારો માટે વ્યૂહાત્મક નિરીક્ષણ
જોકે આ સુરક્ષા સલાહ એ નાણાકીય ઘટનાને બદલે એક ઓપરેશનલ ચેતવણી છે, આવા સાયબર જોખમોનું સતત વધવું એ સાયબર સુરક્ષા ક્ષેત્ર માટે મુખ્ય ચાલક બની રહ્યું છે. IT અને ટેકનોલોજી સ્ટોક્સ પર નજર રાખનારા રોકાણકારો ઘણીવાર જુએ છે કે વધતા સુરક્ષા જોખમો એન્ટરપ્રાઇઝ ખર્ચમાં કેવી રીતે રૂપાંતરિત થાય છે. આ નબળાઈઓ વિશે વધતી જાગૃતિ કંપનીઓને તેમના IT બજેટનો મોટો હિસ્સો સાયબર સુરક્ષા ઉકેલો માટે ફાળવવા દબાણ કરે છે, જે ઓળખ ચકાસણી, ક્લાઉડ સુરક્ષા અને ડિવાઇસ મેનેજમેન્ટ માટે ઇન્ફ્રાસ્ટ્રક્ચર પ્રદાન કરતી કંપનીઓને સંભવિતપણે લાભ પહોંચાડી શકે છે.
કાર્ય માટે મુસાફરી કરતા વ્યાવસાયિકો માટે, પ્રાથમિક ભલામણ જાહેર Wi-Fi નો શક્ય તેટલો ટાળવાની છે. તેના બદલે, નિષ્ણાતો ડેટા સુરક્ષિત રહે તેની ખાતરી કરવા માટે વ્યક્તિગત મોબાઇલ હોટસ્પોટ અથવા એન્ટરપ્રાઇઝ-ગ્રેડ વર્ચ્યુઅલ પ્રાઇવેટ નેટવર્ક (VPNs) નો ઉપયોગ કરવાની સલાહ આપે છે. સંસ્થાઓ એ પણ ટ્રેક કરી શકે છે કે શું આ હુમલાઓ અપડેટ કરેલી ટ્રાવેલ સુરક્ષા નીતિઓ અને કર્મચારી તાલીમમાં વધારો તરફ દોરી જાય છે, જે આવા સતત સાયબર અભિયાનો દ્વારા લાદવામાં આવેલા જોખમોને ઘટાડવા માટે બંને આવશ્યક છે.
