สอบถามหลักสูตรเลือกช่องทางที่สะดวก ทีมงานตอบเองทุกช่อง
LINE @itgeniusตอบเร็วที่สุด · จ–ศ 9:00–17:00 น.
โทรศัพท์
02-570-8449สำนักงาน088-807-9770มือถือ
อีเมลและโซเชียล
contact@itgenius.co.thสำหรับใบเสนอราคาและเอกสารFacebookitgeniusonlineYouTubeitgeniusengขอคำปรึกษาจัดอบรมให้ทีม
บทความทั่วไป

คำเตือนจากไมโครซอฟท์ Wi-Fi โรงแรมถูกแฮก หลอกติดตั้งมัลแวร์-ขโมยรหัสผ่าน

6 ต.ค. 2569

ไมโครซอฟท์ออกมาเตือนนักเดินทางให้ระวังการเชื่อมต่อ Wi-Fi ตามโรงแรมและสถานที่สาธารณะ หลังพบกลุ่มแฮกเกอร์ที่เชื่อมโยงกับรัสเซียเจาะระบบเครือข่าย เพื่อหลอกขโมยบัญชี Microsoft และติดตั้งมัลแวร์ลงในอุปกรณ์ของผู้ใช้งาน

คำเตือนจากไมโครซอฟท์ Wi-Fi โรงแรมถูกแฮก หลอกติดตั้งมัลแวร์-ขโมยรหัสผ่าน

ไมโครซอฟท์เตือน Wi-Fi โรงแรมถูกแฮก หลอกติดตั้งมัลแวร์-ขโมยรหัสผ่าน

ไมโครซอฟท์เตือนนักเดินทางระวัง Wi-Fi โรงแรมและเครือข่ายสาธารณะ หลังพบกลุ่มแฮกเกอร์ Midnight Blizzard ใช้ CaptiveCrunch หลอกติดตั้งมัลแวร์และขโมยบัญชี Microsoft

ไมโครซอฟท์ออกมาเตือนนักเดินทางให้ระวังการเชื่อมต่อ Wi-Fi ตามโรงแรมและสถานที่สาธารณะ หลังพบกลุ่มแฮกเกอร์ที่เชื่อมโยงกับรัสเซียเจาะระบบเครือข่าย เพื่อหลอกขโมยบัญชี Microsoft และติดตั้งมัลแวร์ลงในอุปกรณ์ของผู้ใช้งาน

ปฏิบัติการดังกล่าวมีชื่อว่า CaptiveCrunch เชื่อว่าเป็นฝีมือของกลุ่ม Storm-2945 ซึ่งเป็นกลุ่มย่อยของ Midnight Blizzard โดยคนร้ายจะเข้าควบคุมหน้าเข้าสู่ระบบ Wi-Fi หรือ Captive Portal ที่มักปรากฏหลังผู้ใช้เชื่อมต่ออินเทอร์เน็ตของโรงแรม

เมื่อเชื่อมต่อ Wi-Fi เหยื่ออาจถูกส่งไปยังหน้าเว็บไซต์ปลอมที่มีหน้าตาคล้าย Microsoft หรือพบข้อความแจ้งให้อัปเดต Windows เบราว์เซอร์ ไดรเวอร์ หรือโปรแกรมรักษาความปลอดภัย หากหลงเชื่อและดาวน์โหลดไฟล์ ก็อาจติดมัลแวร์โดยไม่รู้ตัว

มัลแวร์ที่พบมีทั้ง CornFlake ซึ่งช่วยให้แฮกเกอร์ควบคุมคอมพิวเตอร์จากระยะไกล บันทึกสิ่งที่พิมพ์ ขโมยรหัสผ่าน ไฟล์ และภาพหน้าจอ รวมถึง ChocoShell ที่มุ่งขโมยข้อมูลจากเว็บเบราว์เซอร์ เช่น รหัสผ่าน คุกกี้ และบัญชี Microsoft 365 นอกจากนี้ ผู้ใช้ Android อาจถูกหลอกให้ติดตั้งไฟล์ APK อันตรายได้เช่นกัน

นอกจากนี้ คนร้ายยังใช้วิธีที่เรียกว่า Device Code Phishing โดยหลอกให้เหยื่อนำรหัสตัวเลขไปกรอกในหน้า Microsoft ของจริง แม้เว็บไซต์จะไม่ใช่ของปลอม แต่การยืนยันดังกล่าวอาจเปิดทางให้แฮกเกอร์เข้าถึงบัญชี อีเมล และเอกสารของเหยื่อได้

ไมโครซอฟท์ระบุว่าพบการโจมตีในหลายประเทศ โดยมุ่งเป้าไปยังผู้ที่เดินทางเพื่อทำงานในหลายอุตสาหกรรม เนื่องจากอุปกรณ์ของกลุ่มนี้มักมีบัญชีบริษัทและข้อมูลสำคัญอยู่ภายใน

เพื่อความปลอดภัย ควรใช้เครือข่ายมือถือหรือฮอตสปอตส่วนตัวเมื่อต้องเข้าสู่บัญชีสำคัญ หากจำเป็นต้องใช้ Wi-Fi สาธารณะควรเปิด VPN และการยืนยันตัวตนหลายขั้นตอน รวมทั้งไม่ดาวน์โหลดโปรแกรม ไฟล์อัปเดต หรือคัดลอกคำสั่งไปวางใน Command Prompt หรือ PowerShell ตามคำแนะนำที่ปรากฏหลังเชื่อมต่อ Wi-Fi หากต้องการอัปเดตระบบควรทำผ่านเมนู Settings หรือเว็บไซต์ทางการเท่านั้น

ขอบคุณข้อมูลจาก : microsoft.com, itnews.com.au, redmondmag.com

บริการของเรา

ไอทีจีเนียส เอ็นจิเนียริ่ง ให้บริการด้านไอทีครบวงจร

ทั้งงานอบรม (Training) สัมมนา รับเขียนโปรแกรม เว็บไซต์ แอปพลิเคชัน งานออกแบบกราฟิก และงานด้าน E-Marketing ทั้ง SEO, PPC และ Social Media Marketing

ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอทีได้เลยค่ะ

แนะนำหลักสูตรที่น่าสนใจ

AI Office Reporting with Claude
AI

AI Office Reporting with Claude

งานสำนักงานจำนวนมากยังใช้เวลาไปกับการรวบรวมตัวเลข ทำตาราง ทำกราฟ เขียนรายงาน และทำสไลด์นำเสนอผู้บริหารซ้ำทุกเดือน ทั้งที่ AI ในปัจจุบันวิเคราะห์ข้อมูลและสร้างไฟล์งานสำนักงานให้ได้โดยตรงแล้ว แต่ผู้ใช้ส่วนใหญ่ยังได้ผลลัพธ์ไม่ตรงความต้องการ เพราะยังสั่งงาน AI…

12 ชั่วโมง 2 วัน
4,950บาท 5,500 บาท
Microsoft 365 Administration and Troubleshooting
วินโดว์และออฟฟิศ

Microsoft 365 Administration and Troubleshooting

เมื่อคุณได้รับสิทธิ์ให้เป็นผู้ดูแลระบบ Office 365 สำหรับองค์กรของคุณ หลักสูตรนี้จะได้เรียนรู้การจัดการองค์กรที่ครอบคลุมพื้นฐานตั้งแต่รู้จักภาพรวม, บริการต่างๆ, การ config, เครื่องมือ, เทคนิค ไปจนถึงระดับการแก้ปัญหาบริการต่างๆ ของ Office 365…

18 ชั่วโมง 3 วัน
45,000บาท
Microsoft 365 OneDrive & SharePoint
วินโดว์และออฟฟิศ

Microsoft 365 OneDrive & SharePoint

SharePoint ช่วยเพิ่มประสิทธิภาพให้การทำงานเป็นทีมด้วยทีมไซต์แบบไดนามิกที่มีประสิทธิภาพสำหรับทุกทีมโครงการ แผนก และฝ่าย แชร์ไฟล์ ข้อมูล ข่าวสาร และทรัพยากรต่างๆ ปรับแต่งไซต์ของคุณเพื่อเพิ่มประสิทธิภาพการทำงานของทีม…

6 ชั่วโมง 1 วัน
5,850บาท 6,500 บาท