Het vakantieseizoen is in volle gang. Eerder waarschuwden we al voor phishers die gebruik maakten van gestolen gegevens van boekingswebsites om mensen om de tuin te leiden. Maar ook eenmaal aangekomen op bestemming is het belangrijk om alert te blijven op digitale dreigingen, blijkt uit recente waarschuwingen van Microsoft.
Microsoft waarschuwt op hun cyberveiligheidsblog voor CaptiveCrunch, een nieuwe campagne van cybercriminelen die gebruik maken van wifi-netwerken in hotels en congrescentra. De aanvallen vinden plaats op het moment dat een gast met een Windows- of Android- besturingssysteem verbinding maakt met een besmet netwerk. Gasten die gebruik proberen te maken van zo'n netwerk krijgen popups waarin gevraagd wordt om bepaalde updates te downloaden die nodig zouden zijn om gebruik te maken van het netwerk. Worden de instructies uitgevoerd, dan installeren slachtoffers malware op hun apparaten.
In het geval van CaptiveCrunch wordt vooral gebruik gemaakt van ClickFix-aanvallen. Dit zijn aanvallen waarbij de gebruikers wordt verzocht om via de opdrachtprompt opdrachten uit te voeren. Aanvallers rekenen erop dat de gemiddelde gebruiker niet genoeg technische kennis heeft om het gevaar van deze handeling te herkennen. In Nederland is deze aanvalstechniek onder andere gebruikt in de aanval op de gemeente Epe.
Voorbeeld van een Clickfix-popup dat probeert om malware te installeren.
En CaptiveCrunch is niet de enige campagne die zich momenteel richt op hotels en congrescentra. Cyberveiligheidsbedrijf ReliaQuest meldde eerder een wereldwijd actief netwerk dat via wifi-netwerken in de horeca probeert om Microsoft365-accounts te stelen. Dit gebeurt door DNS-poisoning. Hierbij breken aanvallers in op de DNS-servers van hotels. Gebruikers die via deze besmette netwerken proberen in te loggen op Microsoft365 worden doorgestuurd naar nep-websites die de inloggegevens van gebruikers stelen.
Uiteraard zijn criminelen ook buiten het vakantieseizoen actief, al lijkt de hoeveelheid incidenten via hotels scherp toe te nemen in de zomermaanden. Het is daarom belangrijk om voor uw vakantie, of een zakenreis, voorzorgsmaatregelen te nemen. Het is bijvoorbeeld verstandig om een verse installatie op alle apparaten te doen. Hoe minder gegevens op een apparaat, hoe minder er te halen is. Ook kan het helpen om wachtwoorden direct na de reis te veranderen, en alleen in te loggen waar strikt noodzakelijk.
Daarnaast is het uiteraard ook verstandig om de standaardmaatregelen te nemen. Zorg dat uw software up to date is, gebruik antivirussoftware, een VPN en tweefactorauthenticatie. Vakantie is een tijd om te ontspannen, maar dat geldt niet voor uw cyberveiligheid.