Criminosos usam redes Wi-Fi públicas para roubar dados corporativos
Campanha de cibercrime utiliza redes Wi-Fi comprometidas em hotéis e eventos para capturar credenciais de acesso ao Microsoft 365 de usuários.
Pontos principais
- Ataques ocorrem via envenenamento de DNS e comprometimento de gateways em redes Wi-Fi públicas.
- Usuários são redirecionados para páginas falsas que simulam a interface do Microsoft 365.
- A técnica contorna a autenticação multifator ao induzir vítimas a aprovar códigos de dispositivo.
- A campanha, ativa desde junho de 2026, já atingiu profissionais nos EUA, Índia e Arábia Saudita.
- Especialistas recomendam o uso de VPN de túnel completo e a desativação do recurso WPAD no Windows.
Pesquisadores da ReliaQuest identificaram uma campanha de cibercrime sofisticada que explora redes Wi-Fi públicas em hotéis e centros de conferências para comprometer credenciais corporativas. Ao manipular gateways de rede e realizar o envenenamento de DNS, os criminosos redirecionam as vítimas para páginas falsas que replicam a interface do Microsoft 365. O método é particularmente perigoso por conseguir contornar camadas de autenticação multifator (MFA), enganando usuários para que aprovem solicitações de código de dispositivo. Desde junho de 2026, a ameaça tem afetado diversos setores profissionais globalmente, com registros de incidentes nos Estados Unidos, Índia e Arábia Saudita. Para mitigar os riscos, especialistas em segurança cibernética orientam que empresas adotem o uso obrigatório de VPN de túnel completo e desativem o recurso WPAD no sistema operacional Windows, prevenindo que dispositivos sejam redirecionados automaticamente para servidores maliciosos.
Comentários
Carregando comentários...
