详细内容或原文请订阅后点击阅览
一次以公司为代价的出差变成了对自己电子邮件的免费黑客攻击
律师、医生和金融家只需入住一个房间就可以交出他们的账户。
来源:安全实验室新闻频道律师、医生和金融家只需入住一个房间就可以交出他们的账户。
酒店的免费互联网可以将日常工作电子邮件登录转变为将公司帐户谨慎地移交给攻击者。黑客已开始劫持酒店、会议中心和其他公共场所的网络网关,将连接的访问者重定向到虚假的 Microsoft 365 页面。
该活动是由 ReliaQuest 专家发现的。据他们称,这些攻击至少从 2026 年 6 月起就一直在持续,在美国多个城市以及印度和沙特阿拉伯都发现了受感染的设备。来自金融、法律、医疗、能源、贸易和其他公司员工的流量通过受感染的网络。攻击者的目标可能不是特定行业,而是连接到公共 Wi-Fi 的商务旅客。
黑客只需获得酒店网关的管理员权限即可进行攻击。此类设备管理所有访问者的连接,并告诉他们的手机和计算机向何处发送请求。一旦网关被劫持,攻击者就会欺骗域名系统 (DNS) 的响应,该系统将站点的地址映射到其网络位置。
结果,该员工输入了真实的 Microsoft 地址,但网络却悄悄地将他引导至攻击者的服务器。此方案不需要网络钓鱼电子邮件、恶意附件和计算机感染。一个被黑客入侵的网关允许您攻击所有连接到网络的访客。
ReliaQuest 发现了四个模仿 Microsoft 365 服务的假域名。其中之一,攻击者使用设备 ID 登录。用户看到类似于常规 Microsoft 窗口的授权提示并确认登录。确认后,微软服务器向攻击者之前启动的程序颁发了有效的访问令牌。该方案使得在不拦截密码的情况下绕过多因素验证成为可能。
