タグ: DNSポイズニング

esecurityplanet.com

マイクロソフト、ロシア系ハッカーがホテルのWi-Fiを使って認証情報を盗んでいると警告

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上独立して作成されています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 仕事用ノートパソコンをホテルのWi-Fiに接続すると、企業の認証情報や機密データが流出する恐れがあります。マ

securityweek.com

公衆Wi-Fiゲートウェイがハッキングされ、企業の認証情報窃取に悪用される

キャプティブポータル型ネットワークを運用する組織の公衆Wi-Fiゲートウェイ機器が何者かによってハッキングされ、出張中の企業従業員が持つMicrosoft 365アカウントを侵害する目的で悪用されていることが、ReliaQuestの報告で明らかになりました。 一連の攻撃では、侵害された小規模オフィス・在宅勤務(SOH

infosecurity-magazine.com

ホテルのWi-Fiルーターが侵害され、宿泊客から企業ログイン認証情報が窃取される

ホテルやカンファレンス会場、ホスピタリティ業界を標的にした大規模なDNSポイズニングキャンペーンが確認され、訪問者から企業のログイン認証情報を盗み出す目的で仕掛けられていると研究者らが警告しています。 このキャンペーンはReliaQuestのサイバーセキュリティアナリストによって特定されたもので、ホテルやカンファレンス

gbhackers.com

ホテルWi-Fi経由のDNSポイズニング攻撃、フィッシングなしでMicrosoft 365アカウントを乗っ取り

攻撃者は、ホテルや会議施設のWi-Fiゲートウェイを侵害しDNSをポイズニングすることで、フィッシングメールも悪意ある添付ファイルもエンドポイントマルウェアも使わずに、Microsoft 365アカウントを密かに乗っ取っています。 ReliaQuestの評価によると、この手口は過去にAPT28関連とされたルーター攻撃

cyberpress.org

ホテルのWi-Fiゲートウェイを乗っ取り、フィッシングなしでMicrosoft 365アカウントを盗む攻撃者たち

脅威アクターがホテルや会議施設のWi-Fiゲートウェイを侵害し、出張中の従業員からMicrosoft 365アカウントを窃取しています。フィッシングメールの送信やエンドポイントへの感染は一切必要としません。 このキャンペーンはDNSポイズニングを利用しており、場合によってはMicrosoftのデバイスコードフローの悪