• Актуальнае
  • Медыяправа
  • Карыснае
  • Кірункі і кампаніі
  • Агляды і маніторынгі
  • Рэкамендацыі па бяспецы калег

    Через Wi-Fi отеля могут увести ваш рабочий аккаунт Microsoft

    Microsoft сообщила о новой кампании Cap­tive­Crunch, в рамках которой атакующие компрометируют оборудование гостиничных сетей Wi-Fi, чтобы получить доступ к корпоративным аккаунтам Microsoft 365.

    прэс-канферэнцыя

    Выява створана БАЖ з дапамогай Chat­G­PT

    Как работает атака

    Взломав оборудование, через которое работает Wi-Fi отеля (ту самую страницу входа, что выскакивает при подключении), злоумышленники подменяют её содержимое. Вместо обычного подключения человек видит:

    • страницу входа в Microsoft 365, похожую на настоящую;
    • запрос авторизации через «код устройства» (это законная функция Microsoft, которую тут используют для обмана);
    • страницу «обновите браузер/систему», которая на деле устанавливает вредоносную программу.

    В зоне риска сотрудники компаний, которые в командировках или на конференциях заходят в рабочий Microsoft 365 через отельный Wi-Fi. Цель атаки именно корпоративные аккаунты и доступ к переписке, файлам, календарям.

    Что произойдёт, если попасться

    На устройство устанавливается вредоносная программа, которая ворует пароли, cook­ies и токены сессий (то есть может зайти в аккаунт, даже не зная пароль), включает микрофон и камеру, читает клавиатуру и буфер обмена, снимает скриншоты, крадёт файлы.

    QRL­Jack­ing — атака, о которой мало говорят

    Как снизить риски:

    • В отеле и на конференциях считайте Wi-Fi по умолчанию небезопасным. Лучше используйте мобильный интернет или подключайтесь к Wi-Fi c надежным VPN.
    • Никогда не устанавливайте «обновления браузера» или «драйверы», которые предлагает страница подключения к Wi-Fi. Легитимные обновления так не приходят.
    • Не входите в рабочие аккаунты с личных устройств через гостевой Wi-Fi, если можно этого избежать.
    • По возможности используйте passkeys или аппаратные ключи вместо пароля, в таком случае даже если данные украдут, войти в аккаунт без физического ключа не получится.

    Сам по себе Wi-Fi в отеле не означает, что вас обязательно атакуют. Но если через него проходит доступ к конфиденциальным данным и внутренним корпоративным сервисам, доверять такой сети так же, как домашней или офисной, уже не стоит.

    Самыя важныя навіны і матэрыялы ў нашым Тэлеграм-канале — падпісвайцеся!
    @bajmedia
    Найбольш чытанае
    Кожны чацвер мы дасылаем на электронную пошту магчымасці (гранты, вакансіі, конкурсы, стыпендыі), анонсы мерапрыемстваў (лекцыі, дыскусіі, прэзентацыі), а таксама самыя важныя навіны і тэндэнцыі ў свеце медыя.