JAKARTA, wartametropolitan.com – Microsoft mengeluarkan peringatan keamanan kepada para wisatawan dan pengguna jaringan internet publik setelah menemukan kampanye peretasan canggih yang menargetkan Wi‑Fi hotel, pusat konferensi, dan berbagai fasilitas perhotelan di sejumlah negara.

Kampanye tersebut dikenal dengan nama CaptiveCrunch dan dikaitkan dengan Storm‑2945, subkelompok dari grup peretas Midnight Blizzard yang disebut memiliki hubungan dengan Dinas Intelijen Luar Negeri Rusia (SVR).

Menurut Microsoft, serangan ini telah berlangsung sejak awal Mei 2026 dengan memanfaatkan sistem captive portal, yakni halaman login yang biasa muncul saat pengguna pertama kali terhubung ke jaringan Wi‑Fi hotel.

Dalam skenario serangan, pengguna diarahkan ke halaman Microsoft 365 palsu atau diminta mengunduh perangkat lunak yang tampak seperti pembaruan resmi. File berbahaya tersebut mengandung malware bernama CornFlake.

Malware itu dinilai sangat berbahaya karena mampu mencuri berbagai informasi sensitif dari perangkat korban, mulai dari ketikan keyboard, tangkapan layar, audio, video, hingga cookie dan kata sandi yang tersimpan di peramban.

Microsoft juga menemukan para pelaku menggunakan teknik ClickFix untuk mengelabui pengguna. Korban diperlihatkan notifikasi Windows Update palsu, peringatan pemindaian virus, atau permintaan pembaruan peramban agar mereka percaya dan mengunduh malware tersebut.

Dalam beberapa kasus, pengguna bahkan diminta memasukkan kode perangkat pada halaman autentikasi Microsoft yang tampak resmi. Metode ini dikenal sebagai phishing kode perangkat dan dapat memberikan akses kepada penyerang untuk masuk ke akun bisnis atau akun Microsoft korban.

Peringatan ini menjadi perhatian penting karena jaringan Wi‑Fi hotel sering digunakan wisatawan untuk mengakses email, layanan perbankan, dokumen pekerjaan, hingga akun media sosial.

Untuk mengurangi risiko, Microsoft menyarankan pengguna mengutamakan koneksi pribadi, seperti hotspot seluler, dibandingkan Wi‑Fi publik jika memungkinkan.

Pengguna juga diimbau tidak mengunduh pembaruan perangkat lunak, aplikasi keamanan, atau utilitas lain yang ditawarkan melalui halaman login Wi‑Fi hotel.

Selain itu, wisatawan disarankan memastikan alamat situs yang dikunjungi benar-benar resmi, mengaktifkan autentikasi dua faktor, serta menghindari memasukkan kredensial penting ketika terhubung ke jaringan publik yang tidak sepenuhnya dipercaya.

Peringatan dari Microsoft ini menunjukkan bahwa ancaman siber kini tidak hanya menyasar perusahaan besar, tetapi juga pengguna biasa yang sedang bepergian dan memanfaatkan fasilitas internet publik di hotel maupun tempat umum lainnya.

Bagikan:

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *