Istraživači iz ReliaQuest otkrili su da su napadači kompromitirali Wi‑Fi pristupne točke u hotelima i konferencijskim centrima te preusmjeravali goste na lažne Microsoftove stranice za prijavu. Preusmjeravanje se odvija bez ikakvih phishing e‑mailova ili zlonamjernih privitaka, a otkriveno je da je aktivnost u tijeku od najmanje lipnja 2026. godine. Kompromitirani su uređaji u nekoliko američkih gradova, u Indiji i u Saudijskoj Arabiji, a žrtve su zaposlenici iz financija, prava, zdravstva, energetike i maloprodaje. Prema izvješću, napadači su vjerojatno iskoristili slabe ili ponovno korištene administratorske vjerodajnice na internetski izloženim upravljačkim sučeljima, poput SSH, SNMP i web‑konzola. Nakon preuzimanja kontrole nad DNS‑om preusmjeravali su upite na domene poput m365-owa.com i ms365-live.com, čime su zaobišli standardne DNS‑zaštite, a korištenje fiksnog razrješivača poput 8.8.8.8. nije pružilo zaštitu.
Hakeri preuzeli Wi‑Fi u hotelima i krađu Microsoft 365 pristupnih podataka
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- Security Affairs (2026-07-26 13:25) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.