मायक्रोसॉफ्टने 'CaptiveCrunch' नावाच्या एका नवीन सायबर हल्ल्याबद्दल प्रवाशांना सावध केले आहे. हॉटेल्स आणि कॉन्फरन्स सेंटरमधील पब्लिक वाय-फाय नेटवर्कला लक्ष्य करून, रशियन हॅकिंग ग्रुप Storm-2945 कॉर्पोरेट क्रेडेन्शियल्स चोरत आहे आणि मालवेअर इंस्टॉल करत आहे.
मायक्रोसॉफ्टने 'CaptiveCrunch' नावाच्या एका मोठ्या सायबर हल्ल्याबाबत तातडीचा इशारा जारी केला आहे. हा सायबर हल्ला मे 2026 पासून पब्लिक वाय-फाय नेटवर्क्सना लक्ष्य करत आहे.
'CaptiveCrunch' हल्ला कसा काम करतो?
या हल्ल्यात, हॅकिंग ग्रुप बनावट लॉगिन पेजेस (fake login pages) तयार करतो. जेव्हा युजर्स हॉटेल्स, एअरपोर्ट्स किंवा कॉन्फरन्स सेंटर्समधील वाय-फायशी कनेक्ट होतात, तेव्हा त्यांना एक बनावट अलर्ट दिसतो. हा अलर्ट मायक्रोसॉफ्ट किंवा गुगलकडून असल्यासारखा दिसतो आणि युजर्सना 'ब्राउझर अपडेट' किंवा 'सिक्युरिटी टूल इन्स्टॉल' करण्यास सांगतो.
युजर्सने या प्रॉम्प्टवर क्लिक करताच, त्यांच्या डिव्हाइसवर मालवेअर (malware) जसे की 'CornFlake' आणि 'ChocoShell' इंस्टॉल होतो. यामुळे हॅकर्सना डिव्हाइसचा रिमोट ऍक्सेस मिळतो, ते कीस्ट्रोक्स (keystrokes) रेकॉर्ड करू शकतात, ऑडिओ-व्हिडिओ रेकॉर्ड करू शकतात आणि ब्राउझर कुकीज व सेशन टोकन्स चोरू शकतात. याचा मुख्य उद्देश कॉर्पोरेट क्रेडेन्शियल्स (corporate credentials) चोरणे हा असतो, ज्यामुळे ते Microsoft 365 अकाऊंट्समध्ये प्रवेश मिळवू शकतात.
कंपन्यांसाठी सुरक्षेचे धोके
हा सायबर हल्ला रशियन हॅकिंग ग्रुप Storm-2945 शी जोडलेला आहे. हा ग्रुप Midnight Blizzard (APT29 किंवा Cozy Bear) चा भाग असल्याचे मानले जाते. या गटाच्या सहभागामुळे हे हल्ले सरकारी अधिकारी, कॉर्पोरेट एक्झिक्युटिव्ह आणि संवेदनशील डेटा असलेल्या कर्मचाऱ्यांसारख्या हाय-व्हॅल्यू टार्गेट्ससाठी असू शकतात.
'CaptiveCrunch' मुळे कंपन्यांना हायब्रिड वर्क (hybrid work) आणि बिझनेस ट्रॅव्हल (business travel) दरम्यान असलेल्या सुरक्षेच्या त्रुटींची आठवण झाली आहे. पब्लिक नेटवर्कवर कनेक्ट होणारे कर्मचारी असुरक्षित असू शकतात. त्यामुळे, कंपन्या 'झिरो ट्रस्ट' (Zero Trust) सिक्युरिटी मॉडेलकडे वळत आहेत, ज्यात प्रत्येक ऍक्सेस रिक्वेस्टची पडताळणी केली जाते. यामुळे आयडेंटिटी मॅनेजमेंट (identity management), एंडपॉईंट प्रोटेक्शन (endpoint protection) आणि ऍडव्हान्स्ड थ्रेट डिटेक्शन (advanced threat detection) सॉफ्टवेअरची मागणी वाढत आहे.
गुंतवणूकदारांसाठी महत्त्वाचे मुद्दे
जरी हा एक ऑपरेशनल इशारा असला तरी, सायबर हल्ल्यांमध्ये होणारी वाढ सायबर सुरक्षा क्षेत्रासाठी (cybersecurity sector) फायदेशीर ठरू शकते. आयटी आणि टेक्नॉलॉजी स्टॉक्समध्ये गुंतवणूक करणारे गुंतवणूकदार वाढत्या सुरक्षेच्या धोक्यांमुळे कंपन्या सायबर सुरक्षा उपायांवर कसा खर्च वाढवतात याकडे लक्ष देतात. यामुळे आयडेंटिटी व्हेरिफिकेशन (identity verification), क्लाउड सिक्युरिटी (cloud security) आणि डिव्हाइस मॅनेजमेंट (device management) पुरवणाऱ्या कंपन्यांना फायदा होऊ शकतो.
प्रवासादरम्यान, सार्वजनिक वाय-फाय वापरणे टाळावे. त्याऐवजी, वैयक्तिक मोबाइल हॉटस्पॉट (mobile hotspots) किंवा व्हर्च्युअल प्रायव्हेट नेटवर्क्स (VPNs) वापरण्याचा सल्ला दिला जातो. कंपन्या कर्मचाऱ्यांसाठी नवीन प्रवास सुरक्षा धोरणे (travel security policies) आणि प्रशिक्षण (training) लागू करण्यावरही लक्ष केंद्रित करू शकतात.
