Microsoft ਨੇ ਯਾਤਰੀਆਂ ਨੂੰ 'CaptiveCrunch' Wi-Fi ਸਾਈਬਰ ਹਮਲਿਆਂ ਬਾਰੇ ਕੀਤਾ ਸੁਚੇਤ

TECHNOLOGY
Whalesbook Logo
AuthorIsha Bhatia|Published at:
Microsoft ਨੇ ਯਾਤਰੀਆਂ ਨੂੰ 'CaptiveCrunch' Wi-Fi ਸਾਈਬਰ ਹਮਲਿਆਂ ਬਾਰੇ ਕੀਤਾ ਸੁਚੇਤ

Microsoft ਨੇ 'CaptiveCrunch' ਨਾਂ ਦੇ ਇੱਕ ਖਤਰਨਾਕ ਸਾਈਬਰ ਹਮਲੇ ਦਾ ਖੁਲਾਸਾ ਕੀਤਾ ਹੈ, ਜੋ ਹੋਟਲਾਂ ਅਤੇ ਕਾਨਫਰੰਸ ਸੈਂਟਰਾਂ ਵਿੱਚ ਪਬਲਿਕ Wi-Fi ਨੈੱਟਵਰਕਸ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾ ਰਿਹਾ ਹੈ। ਇਹ ਮੁਹਿੰਮ, ਜਿਸ ਦਾ ਸਬੰਧ ਰੂਸੀ ਹੈਕਿੰਗ ਗਰੁੱਪ Storm-2945 ਨਾਲ ਦੱਸਿਆ ਜਾ ਰਿਹਾ ਹੈ, ਕਾਰਪੋਰੇਟ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਚੋਰੀ ਕਰਨ ਅਤੇ ਮਾਲਵੇਅਰ ਇੰਸਟਾਲ ਕਰਨ ਲਈ ਨਕਲੀ ਲੌਗਇਨ ਪੇਜ ਦੀ ਵਰਤੋਂ ਕਰਦੀ ਹੈ। ਇਹ ਘਟਨਾ ਵਪਾਰਕ ਯਾਤਰੀਆਂ ਲਈ ਗੰਭੀਰ ਖਤਰਿਆਂ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ ਅਤੇ ਆਧੁਨਿਕ ਕਾਰਪੋਰੇਟ IT ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਵਿੱਚ ਮਜ਼ਬੂਤ ਸਾਈਬਰਸੁਰੱਖਿਆ ਪ੍ਰੋਟੋਕੋਲ ਦੀ ਵਧਦੀ ਮੰਗ ਨੂੰ ਦਰਸਾਉਂਦੀ ਹੈ।

Microsoft ਨੇ 'CaptiveCrunch' ਨਾਂ ਦੇ ਇੱਕ ਵੱਡੇ ਸਾਈਬਰ ਹਮਲੇ ਬਾਰੇ ਤਾਜ਼ਾ ਚੇਤਾਵਨੀ ਜਾਰੀ ਕੀਤੀ ਹੈ। ਇਹ ਖਤਰਨਾਕ ਮੁਹਿੰਮ ਮਈ 2026 ਤੋਂ ਲਗਾਤਾਰ ਪਬਲਿਕ Wi-Fi ਨੈੱਟਵਰਕਸ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾ ਰਹੀ ਹੈ। ਇਸ ਮੁਹਿੰਮ ਦਾ ਮੁੱਖ ਉਦੇਸ਼ ਯਾਤਰੀਆਂ ਅਤੇ ਕਾਰੋਬਾਰੀ ਪੇਸ਼ੇਵਰਾਂ ਨੂੰ ਠੱਗਣਾ ਹੈ। ਇਹ ਹੋਟਲਾਂ, ਹਵਾਈ ਅੱਡਿਆਂ ਅਤੇ ਕਾਨਫਰੰਸ ਸੈਂਟਰਾਂ ਵਿੱਚ ਨਕਲੀ (deceptive) ਕੈਪਟਿਵ ਪੋਰਟਲ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਡਿਵਾਈਸਾਂ ਨੂੰ ਹੈਕ ਕਰਦਾ ਹੈ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਦਾ ਹੈ।

'CaptiveCrunch' ਹਮਲਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ?

ਇਹ ਸਾਈਬਰ ਹਮਲਾ ਆਮ Wi-Fi ਲੌਗਇਨ ਪ੍ਰਕਿਰਿਆ ਵਿੱਚ ਗੜਬੜੀ ਕਰਕੇ ਕੰਮ ਕਰਦਾ ਹੈ। ਜਦੋਂ ਕੋਈ ਉਪਭੋਗਤਾ ਕਿਸੇ ਹੈਕ ਕੀਤੇ ਹੋਏ ਨੈੱਟਵਰਕ ਨਾਲ ਜੁੜਦਾ ਹੈ, ਤਾਂ ਉਸਨੂੰ ਕਿਸੇ ਅਸਲੀ ਪੋਰਟਲ 'ਤੇ ਨਹੀਂ ਭੇਜਿਆ ਜਾਂਦਾ। ਇਸ ਦੀ ਬਜਾਏ, ਉਸਨੂੰ Microsoft ਜਾਂ Google ਵੱਲੋਂ ਜਾਰੀ ਕੀਤੇ ਗਏ ਜਾਅਲੀ ਸਿਸਟਮ ਅਲਰਟ ਦਿਖਾਏ ਜਾਂਦੇ ਹਨ। ਇਹ ਪਾਪ-ਅਪਸ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ 'ਆਪਣਾ ਬ੍ਰਾਊਜ਼ਰ ਅਪਡੇਟ ਕਰਨ', 'ਕੋਈ ਸੁਰੱਖਿਆ ਟੂਲ ਇੰਸਟਾਲ ਕਰਨ', ਜਾਂ 'ਨੈੱਟਵਰਕ ਸਮੱਸਿਆ ਨੂੰ ਠੀਕ ਕਰਨ' ਲਈ ਕਿਹਾ ਜਾ ਸਕਦਾ ਹੈ।

ਜਦੋਂ ਕੋਈ ਉਪਭੋਗਤਾ ਇਹਨਾਂ ਪ੍ਰੋਂਪਟਸ ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਦਾ ਹੈ, ਤਾਂ ਉਹ ਅਣਜਾਣੇ ਵਿੱਚ ਆਪਣੇ ਡਿਵਾਈਸ 'ਤੇ ਮਾਲਿਸ਼ੀਅਸ ਫਾਈਲਾਂ ਡਾਊਨਲੋਡ ਕਰ ਲੈਂਦਾ ਹੈ। Microsoft ਨੇ ਇਸ ਮੁਹਿੰਮ ਨਾਲ ਜੁੜੇ 'CornFlake' ਅਤੇ 'ChocoShell' ਵਰਗੇ ਖਾਸ ਮਾਲਵੇਅਰ ਸਟ੍ਰੇਨਸ ਦੀ ਪਛਾਣ ਕੀਤੀ ਹੈ। ਇਹ ਟੂਲ ਹੈਕਰਾਂ ਨੂੰ ਡਿਵਾਈਸ 'ਤੇ ਰਿਮੋਟ ਕੰਟਰੋਲ ਦਿੰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਉਹ ਕੀਸਟ੍ਰੋਕਸ (keystrokes) ਕੈਪਚਰ ਕਰ ਸਕਦੇ ਹਨ, ਆਡੀਓ ਅਤੇ ਵੀਡੀਓ ਰਿਕਾਰਡ ਕਰ ਸਕਦੇ ਹਨ, ਅਤੇ ਬ੍ਰਾਊਜ਼ਰ ਕੂਕੀਜ਼ (browser cookies) ਤੇ ਸੈਸ਼ਨ ਟੋਕਨ (session tokens) ਚੋਰੀ ਕਰ ਸਕਦੇ ਹਨ। ਇਸ ਦਾ ਅੰਤਿਮ ਟੀਚਾ ਅਕਸਰ ਕਾਰਪੋਰੇਟ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਚੋਰੀ ਕਰਨਾ ਹੁੰਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ Microsoft 365 ਅਕਾਉਂਟਸ ਤੱਕ ਪਹੁੰਚ ਸ਼ਾਮਲ ਹੈ, ਜਿਸਦੀ ਵਰਤੋਂ ਕਰਕੇ ਵਿਆਪਕ ਬਿਜ਼ਨਸ ਨੈੱਟਵਰਕਸ ਵਿੱਚ ਘੁਸਪੈਠ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।

ਕਾਰੋਬਾਰਾਂ ਲਈ ਸੁਰੱਖਿਆ ਦੇ ਮਾਅਨੇ

ਇਸ ਹਮਲੇ ਦਾ ਸਬੰਧ Storm-2945 ਨਾਲ ਹੈ, ਜੋ ਕਿ ਮਸ਼ਹੂਰ ਰੂਸੀ ਹੈਕਿੰਗ ਗਰੁੱਪ Midnight Blizzard (ਜਿਸਨੂੰ APT29 ਜਾਂ Cozy Bear ਵੀ ਕਿਹਾ ਜਾਂਦਾ ਹੈ) ਦਾ ਇੱਕ ਸਬ-ਕਲੱਸਟਰ ਹੈ। ਇੱਕ ਇੰਨੇ ਵੱਡੇ ਅਤੇ ਮਾਹਰ ਗਰੁੱਪ ਦੀ ਸ਼ਮੂਲੀਅਤ ਇਹ ਦਰਸਾਉਂਦੀ ਹੈ ਕਿ ਇਹ ਹਮਲੇ ਸੰਭਵ ਤੌਰ 'ਤੇ ਉੱਚ-ਮੁੱਲ ਵਾਲੇ ਨਿਸ਼ਾਨਿਆਂ, ਜਿਸ ਵਿੱਚ ਸਰਕਾਰੀ ਅਧਿਕਾਰੀ, ਕਾਰਪੋਰੇਟ ਅਧਿਕਾਰੀ, ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਵਪਾਰਕ ਡਾਟਾ ਤੱਕ ਪਹੁੰਚ ਰੱਖਣ ਵਾਲੇ ਕਰਮਚਾਰੀ ਸ਼ਾਮਲ ਹਨ, 'ਤੇ ਕੇਂਦ੍ਰਿਤ ਹਨ।

ਕਾਰੋਬਾਰਾਂ ਲਈ, 'CaptiveCrunch' ਦਾ ਖਤਰਾ ਹਾਈਬ੍ਰਿਡ ਵਰਕਿੰਗ ਅਤੇ ਵਾਰ-ਵਾਰ ਹੋਣ ਵਾਲੀ ਵਪਾਰਕ ਯਾਤਰਾ ਵਿੱਚ ਮੌਜੂਦ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਯਾਦ ਦਿਵਾਉਂਦਾ ਹੈ। ਇਹ ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦਾ ਹੈ ਕਿ ਜਦੋਂ ਕਰਮਚਾਰੀ ਅਣ-ਪਰਖੇ, ਪਬਲਿਕ ਨੈੱਟਵਰਕਸ ਨਾਲ ਜੁੜਦੇ ਹਨ ਤਾਂ ਪਰੰਪਰਿਕ ਪੈਰੀਮੀਟਰ ਸੁਰੱਖਿਆ ਨਾਕਾਫੀ ਹੈ। ਕੰਪਨੀਆਂ ਲਗਾਤਾਰ 'ਜ਼ੀਰੋ ਟਰੱਸਟ' (Zero Trust) ਸੁਰੱਖਿਆ ਮਾਡਲ ਵੱਲ ਵਧ ਰਹੀਆਂ ਹਨ, ਜਿੱਥੇ ਹਰ ਐਕਸੈਸ ਬੇਨਤੀ—ਭਾਵੇਂ ਨੈੱਟਵਰਕ ਕਿਤੇ ਵੀ ਹੋਵੇ—ਸਖਤੀ ਨਾਲ ਪ੍ਰਮਾਣਿਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਇਹ ਤਬਦੀਲੀ ਪਛਾਣ ਪ੍ਰਬੰਧਨ (identity management), ਐਂਡਪੁਆਇੰਟ ਸੁਰੱਖਿਆ (endpoint protection), ਅਤੇ ਐਡਵਾਂਸਡ ਥ੍ਰੈੱਟ ਡਿਟੈਕਸ਼ਨ ਸੌਫਟਵੇਅਰ (advanced threat detection software) ਵਿੱਚ ਕਾਰਪੋਰੇਟ ਖਰਚੇ ਨੂੰ ਵਧਾ ਰਹੀ ਹੈ।

ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਰਣਨੀਤਕ ਨਿਗਰਾਨੀ

ਹਾਲਾਂਕਿ ਇਹ ਸੁਰੱਖਿਆ ਸਲਾਹ ਇੱਕ ਕਾਰਜਕਾਰੀ ਚੇਤਾਵਨੀ ਹੈ ਨਾ ਕਿ ਕੋਈ ਵਿੱਤੀ ਘਟਨਾ, ਪਰ ਸਾਈਬਰ ਖਤਰਿਆਂ ਦਾ ਇਹ ਲਗਾਤਾਰ ਵਾਧਾ ਸਾਈਬਰਸੁਰੱਖਿਆ ਸੈਕਟਰ ਲਈ ਇੱਕ ਮੁੱਖ ਚਾਲਕ ਬਣਿਆ ਹੋਇਆ ਹੈ। IT ਅਤੇ ਟੈਕਨਾਲੌਜੀ ਸਟਾਕਸ 'ਤੇ ਨਜ਼ਰ ਰੱਖਣ ਵਾਲੇ ਨਿਵੇਸ਼ਕ ਅਕਸਰ ਦੇਖਦੇ ਹਨ ਕਿ ਕਿਵੇਂ ਵਧਦੇ ਸੁਰੱਖਿਆ ਖਤਰੇ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਖਰਚੇ ਵਿੱਚ ਬਦਲਦੇ ਹਨ। ਇਹਨਾਂ ਕਮਜ਼ੋਰੀਆਂ ਬਾਰੇ ਵਧਦੀ ਜਾਗਰੂਕਤਾ ਕੰਪਨੀਆਂ ਨੂੰ ਆਪਣੇ IT ਬਜਟ ਦਾ ਵੱਡਾ ਹਿੱਸਾ ਸਾਈਬਰਸੁਰੱਖਿਆ ਹੱਲਾਂ ਲਈ ਅਲਾਟ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕਰਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਪਛਾਣ ਪ੍ਰਮਾਣਿਕਤਾ, ਕਲਾਉਡ ਸੁਰੱਖਿਆ, ਅਤੇ ਡਿਵਾਈਸ ਪ੍ਰਬੰਧਨ ਲਈ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਪ੍ਰਦਾਨ ਕਰਨ ਵਾਲੀਆਂ ਫਰਮਾਂ ਨੂੰ ਲਾਭ ਹੋ ਸਕਦਾ ਹੈ।

ਕੰਮ ਲਈ ਯਾਤਰਾ ਕਰਨ ਵਾਲੇ ਪੇਸ਼ੇਵਰਾਂ ਲਈ, ਮੁੱਖ ਸਿਫਾਰਸ਼ ਇਹ ਹੈ ਕਿ ਜਿੰਨਾ ਹੋ ਸਕੇ ਪਬਲਿਕ Wi-Fi ਤੋਂ ਬਚਿਆ ਜਾਵੇ। ਇਸ ਦੀ ਬਜਾਏ, ਮਾਹਰਾਂ ਦਾ ਸੁਝਾਅ ਹੈ ਕਿ ਡਾਟਾ ਸੁਰੱਖਿਅਤ ਰਹੇ ਇਸ ਲਈ ਨਿੱਜੀ ਮੋਬਾਈਲ ਹੌਟਸਪੌਟਸ ਜਾਂ ਐਂਟਰਪ੍ਰਾਈਜ਼-ਗ੍ਰੇਡ ਵਰਚੁਅਲ ਪ੍ਰਾਈਵੇਟ ਨੈਟਵਰਕਸ (VPNs) ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਜਾਵੇ। ਸੰਗਠਨ ਇਹ ਵੀ ਟਰੈਕ ਕਰ ਸਕਦੇ ਹਨ ਕਿ ਕੀ ਇਹ ਹਮਲੇ ਅਪਡੇਟ ਕੀਤੀਆਂ ਯਾਤਰਾ ਸੁਰੱਖਿਆ ਨੀਤੀਆਂ ਅਤੇ ਕਰਮਚਾਰੀਆਂ ਦੀ ਵਧੇਰੇ ਸਿਖਲਾਈ ਵੱਲ ਲੈ ਜਾਂਦੇ ਹਨ, ਜੋ ਕਿ ਅਜਿਹੇ ਲਗਾਤਾਰ ਸਾਈਬਰ ਮੁਹਿੰਮਾਂ ਦੁਆਰਾ ਪੇਸ਼ ਕੀਤੇ ਗਏ ਜੋਖਮਾਂ ਨੂੰ ਘਟਾਉਣ ਲਈ ਜ਼ਰੂਰੀ ਹਨ।

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.