Istraživači iz ReliaQuest otkrili su da su napadači kompromitirali Wi‑Fi pristupne točke u hotelima i konferencijskim centrima te preusmjeravali goste na lažne Microsoftove stranice za prijavu. Preusmjeravanje se odvija bez ikakvih phishing e‑mailova ili zlonamjernih privitaka, a otkriveno je da je aktivnost u tijeku od najmanje lipnja 2026. godine. Kompromitirani su uređaji u nekoliko američkih gradova, u Indiji i u Saudijskoj Arabiji, a žrtve su zaposlenici iz financija, prava, zdravstva, energetike i maloprodaje. Prema izvješću, napadači su vjerojatno iskoristili slabe ili ponovno korištene administratorske vjerodajnice na internetski izloženim upravljačkim sučeljima, poput SSH, SNMP i web‑konzola. Nakon preuzimanja kontrole nad DNS‑om preusmjeravali su upite na domene poput m365-owa.com i ms365-live.com, čime su zaobišli standardne DNS‑zaštite, a korištenje fiksnog razrješivača poput 8.8.8.8. nije pružilo zaštitu.