Daily Journal
Daily Journal

Criminosos usam Wi-Fi público para roubar credenciais do Microsoft 365

Campanha de cibercrime utiliza redes Wi-Fi comprometidas em hotéis e eventos para capturar senhas e contornar a autenticação multifator de empresas.

Daily Journal
Foto: TecMundo
||
03/08 às 09:02 · atualizado 15:33

Pontos principais

  • Ataques ocorrem via envenenamento de DNS em redes Wi-Fi de hotéis e centros de conferências.
  • Usuários são redirecionados para páginas falsas que simulam a interface do Microsoft 365.
  • A técnica induz vítimas a aprovarem solicitações de código, contornando camadas de autenticação multifator.
  • A campanha, ativa desde junho de 2026, já atingiu setores profissionais nos EUA, Índia e Arábia Saudita.
  • Especialistas recomendam o uso obrigatório de VPN de túnel completo para mitigar os riscos de interceptação.

Pesquisadores da ReliaQuest identificaram uma campanha de cibercrime que explora redes Wi-Fi públicas para roubar credenciais corporativas do Microsoft 365. Ao comprometer gateways de rede e realizar envenenamento de DNS, os criminosos redirecionam profissionais para páginas falsas que mimetizam o ambiente de login da Microsoft. O método é particularmente perigoso por contornar a autenticação multifator (MFA), induzindo as vítimas a autorizarem solicitações de acesso de forma inadvertida. A ameaça, ativa desde junho de 2026, tem impactado empresas em diversos países, incluindo Estados Unidos, Índia e Arábia Saudita. Para se protegerem, especialistas recomendam que funcionários utilizem VPNs de túnel completo em redes públicas e que departamentos de TI desativem o recurso WPAD no Windows, reduzindo as chances de interceptação de dados e acesso não autorizado aos sistemas corporativos.

Comentários

Carregando comentários...