Angripare kapar hotell-Wi-Fi för att stjäla Microsoft 365-konton
Attackrar utnyttjar sårbarheter i hotell- och konferens Wi-Fi-nätverk för att lura anställda till falska Microsoft-inloggningssidor. ReliaQuest har identifierat komprometterade gateways i USA, Indien och Saudiarabien, vilket visar på allvarliga säkerhetsrisker. Användare bör vara vaksamma och rap...
Angripare utnyttjar sårbarheter i Wi-Fi-gateways på hotell och konferensanläggningar för att lura anställda till falska Microsoft 365-inloggningssidor. Det visar ny forskning från säkerhetsföretaget ReliaQuest.
Attacken sker utan att något skadligt mejl skickas eller att offrets dator behöver vara infekterad. Istället komprometteras själva nätverksutrustningen som hanterar Wi-Fi-anslutningen. Besökare som loggar in på hotellets nätverk omdirigeras till en sida som ser identisk ut med Microsofts inloggning, men som är fullständigt kontrollerad av angriparna.
Drabbade länder
ReliaQuest har identifierat kapade gateways i USA, Indien och Saudiarabien. Attackerna riktar sig primärt mot affärsresenärer och företagsanställda som ansluter till hotell-Wi-Fi under resor och konferenser.
När inloggningsuppgifterna väl har stulits kan angriparna ta över Microsoft 365-konton, komma åt mejl, Teams-konversationer och delade filer, samt sprida sig vidare i organisationen.
Hur du skyddar dig
- Undvik att logga in på företagskonton via okänt hotell-Wi-Fi
- Använd alltid VPN när du ansluter från offentliga nätverk
- Aktivera multifaktorautentisering (MFA) på alla Microsoft 365-konton
- Kontakta IT-avdelningen direkt om du misstänker att du loggat in på en falsk sida
Attacken är ett tydligt exempel på hur angripare skiftar fokus från slutanvändaren till infrastrukturen runt omkring. Att nätverksutrustning kan kapas på det här sättet understryker vikten av att företag har strikta regler kring fjärranslutning och nätverksanvändning under resor.
Källa: HackRead