Je checkt in bij een hotel. Je gaat op het bed zitten, zucht van verlichting en maakt verbinding met de ‘Gast Wi-Fi’. Het voelt veilig. Waarschijnlijk niet.
Microsoft heeft zojuist een waarschuwing laten vallen die minder aanvoelt als een beveiligingsadvies en meer als een vakantiespoilerwaarschuwing. Een nieuwe hackcampagne genaamd CaptiveCrunch heeft wifi-netwerken in de horecasector gecompromitteerd. De dreigingsactoren hebben banden met Rusland en begonnen in mei lawaai te maken.
Als u binnenkort een reis plant, moet u precies weten hoe dit werkt en hoe u kunt voorkomen dat uw gegevens hun beloning worden.
Hoe de CaptiveCrunch-aanval werkt
Hier is de truc. Het is afhankelijk van het specifieke moment waarop u probeert in te loggen op een hotelnetwerk. In plaats van u gewoon binnen te laten, verschijnt er een venster. Het ziet er bekend uit. Het kan een Windows Update of een andere kritieke systeemwaarschuwing nabootsen.
Klikt u op “Installeren” of “Bijwerken”? Als u dat doet, heeft u zojuist een schadelijke lading gedownload.
Dit gaat niet alleen over het krijgen van een virus op uw laptop. Deze hackers willen je scherm. Ze kunnen screenshots maken. Ze registreren toetsaanslagen, wat betekent dat ze alles lezen wat u typt, inclusief wachtwoorden. Als u onzorgvuldig bent, kunnen ze uw apparaat op afstand kapen. Erger nog, er worden valse inlogschermen gebruikt om uw persoonlijke e-mailadressen en andere inloggegevens te verzamelen.
Het doel? Toegang. Veel ervan.
Waar en waarom horecanetwerken kwetsbaar zijn
Waarom hotels? Waarom nu? Microsoft constateerde vanaf mei een “wijdverbreid compromis” in horecagerelateerde organisaties. Deze netwerken hebben vaak een lakse beveiliging of een gedeelde infrastructuur waardoor ze gemakkelijk kunnen draaien.
De hackers breken niet met bruut geweld van buitenaf in. Ze wachten. Ze verbergen zich in de gasttoegangslaag. Wanneer een gebruiker verbinding maakt, wordt de aanval onmiddellijk geactiveerd. Het is opportunistisch, schaalbaar en effectief omdat de meeste mensen minder op hun hoede zijn zodra ze een sleutelkaart doornemen.
Welke apparaten en netwerken lopen gevaar
Elk apparaat dat verbinding maakt met deze gecompromitteerde hotspots is eerlijk spel. Smartphones, laptops, tablets: het maakt niet uit. Als uw apparaat de voorwaarden accepteert, het nep-updatevenster weergeeft en u ermee communiceert, bevindt u zich in het vizier.
De aanvallers hebben aangetoond dat ze:
– Maak screenshots van uw activiteit.
– Registreer toetsaanslagen voor diefstal van inloggegevens.
– Kaap apparaten op afstand.
– Steel persoonlijke informatie via inlogschermen in phishing-stijl.
Dit is niet theoretisch. Het Threat Intelligence-team van Microsoft heeft deze patronen in het wild waargenomen. Ze zagen echte gebruikers, in echte hotels, geraakt worden.
Hoe u uw gegevens op hotel-wifi kunt beschermen
Dus, wat is de zet? Je hoeft het reizen niet helemaal te laten varen. U hoeft alleen maar slimmer te zijn over de manier waarop u verbinding maakt.
Gebruik een mobiele hotspot. Dit is de belangrijkste aanbeveling van Microsoft. Door de mobiele data van uw telefoon als hotspot te gebruiken, omzeilt u het hotelnetwerk volledig. U creëert uw eigen, gecodeerde tunnel naar internet. Het is veilig. Het is privé. Het is saai veilig.
Als u hotel-wifi moet gebruiken:
1. Bekijk de pop-ups. Als er na het verbinden een venster verschijnt waarin om updates of logins wordt gevraagd, wees dan sceptisch.
2. Verifieer de bron. Zou uw daadwerkelijke besturingssysteem een update nodig hebben zodra u verbinding maakt met Wi-Fi?





















