ホテルWi-Fi経由のDNSポイズニング攻撃、フィッシングなしでMicrosoft 365アカウントを乗っ取り
攻撃者は、ホテルや会議施設のWi-Fiゲートウェイを侵害しDNSをポイズニングすることで、フィッシングメールも悪意ある添付ファイルもエンドポイントマルウェアも使わずに、Microsoft 365アカウントを密かに乗っ取っています。 ReliaQuestの評価によると、この手口は過去にAPT28関連とされたルーター攻撃
攻撃者は、ホテルや会議施設のWi-Fiゲートウェイを侵害しDNSをポイズニングすることで、フィッシングメールも悪意ある添付ファイルもエンドポイントマルウェアも使わずに、Microsoft 365アカウントを密かに乗っ取っています。 ReliaQuestの評価によると、この手口は過去にAPT28関連とされたルーター攻撃
脅威アクターがホテルや会議施設のWi-Fiゲートウェイを侵害し、出張中の従業員からMicrosoft 365アカウントを窃取しています。フィッシングメールの送信やエンドポイントへの感染は一切必要としません。 このキャンペーンはDNSポイズニングを利用しており、場合によってはMicrosoftのデバイスコードフローの悪