Rețelele Wi-Fi din hoteluri pot deveni instrumente pentru compromiterea conturilor Microsoft 365. Specialiștii în securitate cibernetică avertizează asupra unei campanii în care utilizatorii sunt redirecționați către pagini false de autentificare, concepute să imite serviciile Microsoft.
Atacul începe prin preluarea controlului asupra echipamentelor care administrează rețeaua wireless. Infractorii modifică setările DNS, astfel încât persoanele care încearcă să acceseze Microsoft 365 să ajungă automat pe un site fraudulos, informează EVZ.ro.
Pagina falsă reproduce aspectul celei oficiale și îi solicită utilizatorului adresa de e-mail și parola. Datele introduse sunt transmise atacatorilor, care le pot folosi ulterior pentru accesarea serviciilor Word, Excel, Outlook sau Teams.
Compania de securitate cibernetică ReliaQuest susține că această campanie se desfășoară de cel puțin două luni și a vizat organizații din domenii precum serviciile financiare, sănătatea, energia, comerțul, consultanța și avocatura.
Nu a fost stabilit cu exactitate modul în care infractorii obțin acces administrativ la echipamentele rețelelor Wi-Fi. Printre ipotezele analizate se numără exploatarea unor vulnerabilități și folosirea unor interfețe de administrare insuficient protejate.
Atacatorii pot ocoli autentificarea în doi pași
În unele cazuri este utilizată autentificarea prin codul dispozitivului. Victima primește o solicitare care pare legitimă și aprobă conectarea, oferindu-i astfel atacatorului acces la cont.
Această metodă poate fi eficientă chiar și atunci când utilizatorul are activată autentificarea în doi pași, deoarece accesul este autorizat chiar de titularul contului, indus în eroare de mesajul afișat.
Cum poate fi redus riscul
Utilizatorii sunt sfătuiți să manifeste prudență atunci când folosesc rețelele Wi-Fi din hoteluri, aeroporturi sau alte spații publice. Pagina de autentificare și adresa acesteia trebuie verificate înainte de introducerea parolei sau aprobarea unei solicitări de acces.
Folosirea unei conexiuni VPN poate reduce riscul interceptării și redirecționării traficului, însă nu protejează utilizatorul dacă acesta introduce voluntar datele pe un site fals sau aprobă o solicitare frauduloasă.