Criminosos usam Wi-Fi público para roubar credenciais do Microsoft 365
Campanha de cibercrime utiliza redes Wi-Fi comprometidas em hotéis e eventos para capturar senhas e contornar a autenticação multifator de empresas.
Pontos principais
- Ataques ocorrem via envenenamento de DNS em redes Wi-Fi de hotéis e centros de conferências.
- Usuários são redirecionados para páginas falsas que simulam a interface do Microsoft 365.
- A técnica induz vítimas a aprovarem solicitações de código, contornando camadas de autenticação multifator.
- A campanha, ativa desde junho de 2026, já atingiu setores profissionais nos EUA, Índia e Arábia Saudita.
- Especialistas recomendam o uso obrigatório de VPN de túnel completo para mitigar os riscos de interceptação.
Pesquisadores da ReliaQuest identificaram uma campanha de cibercrime que explora redes Wi-Fi públicas para roubar credenciais corporativas do Microsoft 365. Ao comprometer gateways de rede e realizar envenenamento de DNS, os criminosos redirecionam profissionais para páginas falsas que mimetizam o ambiente de login da Microsoft. O método é particularmente perigoso por contornar a autenticação multifator (MFA), induzindo as vítimas a autorizarem solicitações de acesso de forma inadvertida. A ameaça, ativa desde junho de 2026, tem impactado empresas em diversos países, incluindo Estados Unidos, Índia e Arábia Saudita. Para se protegerem, especialistas recomendam que funcionários utilizem VPNs de túnel completo em redes públicas e que departamentos de TI desativem o recurso WPAD no Windows, reduzindo as chances de interceptação de dados e acesso não autorizado aos sistemas corporativos.
Comentários
Carregando comentários...
