Рейтинг@Mail.ru
ИТ-эксперт объяснил, почему публичный Wi-Fi нельзя считать безопасным - 07.08.2026, ПРАЙМ
Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на
ИТ-эксперт объяснил, почему публичный Wi-Fi нельзя считать безопасным

Абрамов рассказал, как защититься от злоумышленников

© РИА Новости . Кирилл Каллиников | Перейти в медиабанкОстановки общественного транспорта с бесплатным Wi-Fi в Москве
Остановки общественного транспорта с бесплатным Wi-Fi в Москве - ПРАЙМ, 1920, 07.08.2026
Читать Прайм в
Макс Дзен Telegram
МОСКВА, 7 авг — ПРАЙМ. Публичные сети Wi-Fi в отелях, аэропортах и на деловых мероприятиях нельзя считать доверенной средой, так как тот, кто контролирует сетевой шлюз, может управлять трафиком пользователя и предлагать ему переход по вредоносным ссылкам. О том, как работают злоумышленники и как защитить свои данные, агентству "Прайм" рассказал руководитель Дирекции искусственного интеллекта компании "Первый Бит" Николай Абрамов.
Ранее Microsoft сообщила о глобальной кампании CaptiveCrunch, в рамках которой злоумышленники подменяют DNS- и HTTP-трафик в гостевых сетях отелей и конференц-центров. По данным компании, основная цель операции — учетные записи и токены Microsoft 365 сотрудников организаций, которые подключаются к публичному Wi-Fi в командировках.
"Сам по себе роутер устройство не заражает. Заражение начинается, когда человек видит "обновите браузер" или "подтвердите вход" и сам скачивает файл или вставляет в консоль предложенную команду", — пояснил Абрамов.
По его словам, это классический сценарий, при котором технология лишь создает ловушку, а срабатывает она уже из-за действий пользователя. Любое обновление, предлагаемое чужой сетью, — потенциальный риск. Обновляться стоит только штатными встроенными средствами и через проверенный канал интернета, например сотовую связь, а не через публичный Wi-Fi.
Для компаний особенно опасна вторая часть подобных атак: злоумышленники могут похищать токены доступа к рабочим сервисам, что позволяет им заходить в корпоративную почту и облачные хранилища без пароля и в обход двухфакторной аутентификации, добавил Абрамов.
Он подчеркнул, что сотрудникам в командировках важно не ставить обновления из captive-портала, не подтверждать коды устройств, которые они не запрашивали, и переходить на беспарольный вход через passkeys. Подобные атаки дешевеют и масштабируются — поддельные страницы и сайты-приманки штампуются автоматически, поэтому полагаться только на бдительность сотрудника нельзя. Нужны технические ограничения на стороне компании — от корпоративного VPN до политики нулевого доверия к публичным сетям.
 
 
 
Лента новостей
0
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала
Чтобы участвовать в дискуссии,
авторизуйтесь или зарегистрируйтесь
loader
Чаты
Заголовок открываемого материала