https://1prime.ru/20260807/abramov-872058212.html
ИТ-эксперт объяснил, почему публичный Wi-Fi нельзя считать безопасным
ИТ-эксперт объяснил, почему публичный Wi-Fi нельзя считать безопасным - 07.08.2026, ПРАЙМ
ИТ-эксперт объяснил, почему публичный Wi-Fi нельзя считать безопасным
Публичные сети Wi-Fi в отелях, аэропортах и на деловых мероприятиях нельзя считать доверенной средой, так как тот, кто контролирует сетевой шлюз, может... | 07.08.2026, ПРАЙМ
2026-08-07T03:03+0300
2026-08-07T03:03+0300
2026-08-07T03:03+0300
эксклюзив
сотовая связь
мобильная связь
wi-fi
технологии
мошенники
https://cdnn.1prime.ru/img/79289/88/792898877_0:99:3288:1949_1920x0_80_0_0_31ae814ddf44e90d9a2b55aad6b5070a.jpg
МОСКВА, 7 авг — ПРАЙМ. Публичные сети Wi-Fi в отелях, аэропортах и на деловых мероприятиях нельзя считать доверенной средой, так как тот, кто контролирует сетевой шлюз, может управлять трафиком пользователя и предлагать ему переход по вредоносным ссылкам. О том, как работают злоумышленники и как защитить свои данные, агентству "Прайм" рассказал руководитель Дирекции искусственного интеллекта компании "Первый Бит" Николай Абрамов.Ранее Microsoft сообщила о глобальной кампании CaptiveCrunch, в рамках которой злоумышленники подменяют DNS- и HTTP-трафик в гостевых сетях отелей и конференц-центров. По данным компании, основная цель операции — учетные записи и токены Microsoft 365 сотрудников организаций, которые подключаются к публичному Wi-Fi в командировках."Сам по себе роутер устройство не заражает. Заражение начинается, когда человек видит "обновите браузер" или "подтвердите вход" и сам скачивает файл или вставляет в консоль предложенную команду", — пояснил Абрамов.По его словам, это классический сценарий, при котором технология лишь создает ловушку, а срабатывает она уже из-за действий пользователя. Любое обновление, предлагаемое чужой сетью, — потенциальный риск. Обновляться стоит только штатными встроенными средствами и через проверенный канал интернета, например сотовую связь, а не через публичный Wi-Fi.Для компаний особенно опасна вторая часть подобных атак: злоумышленники могут похищать токены доступа к рабочим сервисам, что позволяет им заходить в корпоративную почту и облачные хранилища без пароля и в обход двухфакторной аутентификации, добавил Абрамов.Он подчеркнул, что сотрудникам в командировках важно не ставить обновления из captive-портала, не подтверждать коды устройств, которые они не запрашивали, и переходить на беспарольный вход через passkeys. Подобные атаки дешевеют и масштабируются — поддельные страницы и сайты-приманки штампуются автоматически, поэтому полагаться только на бдительность сотрудника нельзя. Нужны технические ограничения на стороне компании — от корпоративного VPN до политики нулевого доверия к публичным сетям.
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
2026
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
Новости
ru-RU
https://1prime.ru/docs/about/copyright.html
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
https://cdnn.1prime.ru/img/79289/88/792898877_272:0:3003:2048_1920x0_80_0_0_c99094a71dcfe46e8ce8f1fc5ea9afbe.jpgПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
эксклюзив, сотовая связь, мобильная связь, wi-fi, технологии, мошенники
Эксклюзив, сотовая связь, мобильная связь, Wi-Fi, Технологии, МОШЕННИКИ
ИТ-эксперт объяснил, почему публичный Wi-Fi нельзя считать безопасным
Абрамов рассказал, как защититься от злоумышленников
МОСКВА, 7 авг — ПРАЙМ. Публичные сети Wi-Fi в отелях, аэропортах и на деловых мероприятиях нельзя считать доверенной средой, так как тот, кто контролирует сетевой шлюз, может управлять трафиком пользователя и предлагать ему переход по вредоносным ссылкам. О том, как работают злоумышленники и как защитить свои данные, агентству "Прайм" рассказал руководитель Дирекции искусственного интеллекта компании "Первый Бит" Николай Абрамов.
Ранее Microsoft сообщила о глобальной кампании CaptiveCrunch, в рамках которой злоумышленники подменяют DNS- и HTTP-трафик в гостевых сетях отелей и конференц-центров. По данным компании, основная цель операции — учетные записи и токены Microsoft 365 сотрудников организаций, которые подключаются к публичному Wi-Fi в командировках.
"Сам по себе роутер устройство не заражает. Заражение начинается, когда человек видит "обновите браузер" или "подтвердите вход" и сам скачивает файл или вставляет в консоль предложенную команду", — пояснил Абрамов.
По его словам, это классический сценарий, при котором технология лишь создает ловушку, а срабатывает она уже из-за действий пользователя. Любое обновление, предлагаемое чужой сетью, — потенциальный риск. Обновляться стоит только штатными встроенными средствами и через проверенный канал интернета, например сотовую связь, а не через публичный Wi-Fi.
Для компаний особенно опасна вторая часть подобных атак: злоумышленники могут похищать токены доступа к рабочим сервисам, что позволяет им заходить в корпоративную почту и облачные хранилища без пароля и в обход двухфакторной аутентификации, добавил Абрамов.
Он подчеркнул, что сотрудникам в командировках важно не ставить обновления из captive-портала, не подтверждать коды устройств, которые они не запрашивали, и переходить на беспарольный вход через passkeys. Подобные атаки дешевеют и масштабируются — поддельные страницы и сайты-приманки штампуются автоматически, поэтому полагаться только на бдительность сотрудника нельзя. Нужны технические ограничения на стороне компании — от корпоративного VPN до политики нулевого доверия к публичным сетям.