► ЩО СТАЛОСЬ

Дослідницька команда ReliaQuest виявила, що зловмисники успішно компрометують мережеві шлюзи (gateways) Wi-Fi у готелях та конференц-центрах. Після отримання контролю над цими пристроями, вони непомітно перенаправляють користувачів, які підключаються до мережі, на підроблені сторінки входу до облікових записів Microsoft 365. Метою такої атаки є викрадення логінів та паролів, що надає зловмисникам доступ до конфіденційної інформації користувачів.

► ТЕХНІЧНІ ДЕТАЛІ

Атака базується на перехопленні трафіку в незахищених або скомпрометованих Wi-Fi мережах. Зловмисники модифікують налаштування мережевих шлюзів, щоб будь-який запит користувача, який намагається отримати доступ до Інтернету, перенаправлявся на спеціально створений веб-сайт, що імітує офіційну сторінку входу Microsoft 365. Коли користувач вводить свої облікові дані на цій підробленій сторінці, вони потрапляють безпосередньо до рук кіберзлочинців. Цей метод обходить традиційні засоби захисту від фішингу, оскільки користувач сам вводить дані, вважаючи, що знаходиться на легітимному ресурсі.

► КОМУ ЗАГРОЖУЄ

Цей тип атаки становить значну загрозу для широкого кола користувачів, зокрема:

  • Мандрівники та відряджені співробітники, які часто використовують публічні Wi-Fi мережі в готелях та аеропортах.
  • Відвідувачі конференцій та виставок, де також часто доступні мережі Wi-Fi.
  • Будь-які користувачі, які підключаються до незахищених або підозрілих Wi-Fi мереж, особливо для доступу до корпоративних ресурсів.

Викрадені облікові дані Microsoft 365 можуть призвести до несанкціонованого доступу до електронної пошти, хмарних сховищ, корпоративних документів та інших чутливих даних.

► РЕКОМЕНДАЦІЇ

Для мінімізації ризиків рекомендується дотримуватися наступних правил безпеки:

  • Уникайте використання публічних Wi-Fi мереж для доступу до конфіденційної інформації або критично важливих корпоративних систем.
  • Використовуйте VPN (Virtual Private Network) під час підключення до будь-яких публічних мереж Wi-Fi. VPN шифрує ваш трафік, роблячи його нечитабельним для сторонніх.
  • Перевіряйте URL-адресу перед введенням облікових даних. Переконайтеся, що ви перебуваєте на офіційному сайті Microsoft 365 (наприклад, login.microsoftonline.com).
  • Увімкніть багатофакторну автентифікацію (MFA) для всіх ваших облікових записів. Навіть якщо зловмисники отримають ваш пароль, MFA стане додатковим бар'єром для доступу.
  • Регулярно оновлюйте програмне забезпечення на своїх пристроях та мережевому обладнанні.
🔗 Джерело: Security Affairs →