Tekno
Millioner av reisende kobler seg daglig til gratis WiFi på hoteller, flyplasser og togstasjoner, uten å ane at nettverket kan være kompromittert
VÆR PÅ VAKT: Microsoft og NorSIS advarer mot offentlige nettverk. Foto: PeopleImages / Shutterstock / NTB
Kort fortalt
Microsoft advarer om hotell-WiFi.
Russiske hackere har infiltrert nettverk globalt.
Målet er innlogginger og skadevare.
Bruk privat tilkobling, råder Microsoft.
Sammendraget er laget av ChatGPT og godkjent av DinSide.
Vis mer
Vis mindre
Bruker du det gratis, trådløse nettverket på hotellet, flyplassen eller togturen? Da kan du være mer utsatt enn du tror. Ifølge NorSIS (Norsk senter for informasjonssikring) kan useriøse eller falske nettverk gjøre det enkelt for hackere å snappe opp passord og annen sensitiv informasjon.
Nå går IT-giganten Microsoft ut med en advarsel om at russiske hackere har infiltrert WiFi-nettverk på hoteller og konferansesentre verden rundt, skriver nettstedet Forbes.
Hunden «River» brukes til å dempe stress og uro hos reisende ved Oslo Lufthavn. Video: Sander Aadalen / Odd Roar Lange
Omfattende angrep
Ifølge Microsoft har de bekreftet en omfattende russisk hackerkampanje som retter seg mot hotellers WiFi-nettverk, og som stjeler Microsoft 365-innloggingsinformasjon og sprer skadevare til mobile enheter.
Angrepsmetoden er utspekulert: angriperne kompromitterer hotellenes nettverksinfrastruktur for å vise falske verifiseringssjekker, innloggingsvindu og programvareoppdateringer. Fordi disse sidene dukker opp mens brukere kobler seg til via hotellets legitime WiFi-portal, slik at det er vanskelig å oppdage.

Datainnbrudd hos Ryde – millioner kundekontoer berørt
Ber reisende være forsiktige
Aktiviteten skal ha pågått siden begynnelsen av mai.
Angriperne manipulerer internett-trafikken på kompromitterte nettverk for å omdirigere ofre til falske Microsoft-innloggingssider eller falske oppdateringsskjermer designet for å levere skadevare. I noen tilfeller blir ofre dirigert til Microsofts legitime enhetskode-autentisering, der angriperen overtaler offeret til å skrive inn en angriper-generert kode.
Godkjenner offeret forespørselen, utsteder Microsoft gyldige autentiseringstoken til angriperen – uten behov for å stjele passord eller omgå tofaktor-autentisering.
Microsoft ber reisende være forsiktige på gjestenettverk og heller bruke privat tilkobling, som mobil hotspot, når det er mulig.

Skatteetaten advarer: – Åpenbare forsøk på misbruk
Kjent utfordring
Marius Rødsand, seniorreådiver i Nasjonal sikkerhetsmyndighet, forklarer overfor DInSide at faren med offentlige nettverk oppstår fordi mange brukere deler samme åpne nettverk samtidig, uten at de nødvendigvis vet hvem de egentlig deler det med.
Ifølge Rødsand kan hackere blant annet benytte seg av en teknikk kalt «man-in-the-middle»:
Han forklarer at denne metoden gjør at angripere kan følge med på internettrafikken til alle som er tilkoblet det samme nettverket. Konsekvensen kan bli merkbar dersom man logger seg inn på en nettside mens man er tilkoblet en åpen forbindelse – da vil brukernavn og passord kunne bli synlig for uvedkommende.
– Ikke bruk åpne nettverk, men velg nettverk du stoler på. Vær kritisk før du kobler til, er anbefalingen til Rødsand.
NorSIS’ anbefalinger
1. Ikke bruk åpne nettverk, men velg nettverk du stoler på. Vær kritisk før du kobler til.
2. Bruker du datamaskiner som andre også har tilgang på, sørg for at du ikke bruker nettsider som krever at du legger inn privat eller sensitiv informasjon.
3. Husk at du deler nettleserhistorikk med andre. Vurder å benytte privat modus eller slette informasjon om aktiviteten din når du bruker maskiner som andre også bruker.
4. Beskytt deg selv ved å alltid sørge for at du besøker nettsteder med HTTPS.
5. Du kan også bruke VPN, som gjør at all internettaktivitet krypteres.
6. Bruk delt nettverk via din egen mobil i stedet. Når du bruker mobildata, kan ikke andre avlytte trafikken din på samme måte som med Wifi, fordi du ikke deler forbindelsen med noen.
Vis mer
Vis mindre