Wi-Fi-ul de hotel deturnat: conturi Microsoft 365 furate prin pagini de login false

Compania de securitate ReliaQuest a documentat o campanie activă în care atacatorii preiau routerele și gateway-urile Wi-Fi din hoteluri și centre de conferințe și le schimbă setările DNS, ca să trimită oaspeții spre pagini de login Microsoft 365 false. Pentru o firmă mică fără IT intern, riscul e foarte concret: o parolă lăsată pe pagina greșită deschide e-mailurile și documentele firmei.

Mecanismul e mai simplu decât pare. DNS-ul este „cartea de telefon" a internetului, iar dacă rețeaua Wi-Fi îți dă un număr greșit atunci când ceri „Microsoft 365", ajungi pe o pagină care arată exact ca cea reală, dar aparține atacatorilor. Cel mai des, gateway-ul e compromis pentru că interfața lui de administrare este expusă în internet și are o parolă slabă sau cea din fabrică. Odată intrați, atacatorii schimbă DNS-ul, iar oaspeții care se conectează și deschid Microsoft 365 sunt redirecționați către portaluri de login false, găzduite pe domenii care imită serviciul (variante cu „m365" și „owa"). Un singur cont Microsoft 365 compromis poate deschide accesul la e-mail, documente și la comunicarea internă a firmei, iar campania a lovit organizații din mai multe țări și este activă de cel puțin din iunie. Pentru un antreprenor care călătorește sau are angajați în deplasare, ideea de reținut nu e „evită Wi-Fi-ul", ci „nu-ți lăsa parola pe seama unei rețele în care nu ai încredere":

  • Nu te autentifica în Microsoft 365 pe Wi-Fi public fără să verifici adresa din bara browserului — trebuie să fie login.microsoftonline.com sau outlook.office.com, nu o variantă asemănătoare.
  • Activează autentificarea rezistentă la phishing (passkey) sau, cel puțin, autentificarea în doi pași; chiar dacă parola e furată, contul rămâne mai greu de spart.
  • Pentru operațiuni sensibile în deplasare, folosește datele mobile sau un VPN de încredere, nu Wi-Fi-ul deschis.
  • Nu ignora avertismentele de certificat ale browserului — sunt exact semnalul că ceva nu e în regulă.
  • Dacă administrezi tu punctele de acces Wi-Fi: schimbă parolele din fabrică, scoate interfața de management din internet și verifică periodic setările DNS.

Pentru firmele mici, o discuție scurtă cu echipa înainte de sezonul de deplasări și câteva setări de bază pe conturile Microsoft 365 închid tocmai ușa pe care o folosește acest tip de atac.

Surse:

  • BleepingComputer | https://www.bleepingcomputer.com/news/security/hackers-hijack-hotel-wi-fi-dns-to-steal-microsoft-365-accounts/
  • SecurityAffairs | https://securityaffairs.com/196017/security/hackers-hijack-hotel-wi-fi-to-steal-microsoft-365-credentials.html
  • Hackread | https://hackread.com/hackers-hotel-wi-fi-gateways-hijack-microsoft-365-accounts/

Acest articol a fost generat cu asistență AI.

Cere o ofertă

← Toate noutățile