Daily Journal
Daily Journal

Criminosos usam redes Wi-Fi públicas para roubar dados corporativos

Campanha de cibercrime utiliza redes Wi-Fi comprometidas em hotéis e eventos para capturar credenciais de acesso ao Microsoft 365 de usuários.

Daily Journal
Foto: TecMundo
||
03/08 às 09:02

Pontos principais

  • Ataques ocorrem via envenenamento de DNS e comprometimento de gateways em redes Wi-Fi públicas.
  • Usuários são redirecionados para páginas falsas que simulam a interface do Microsoft 365.
  • A técnica contorna a autenticação multifator ao induzir vítimas a aprovar códigos de dispositivo.
  • A campanha, ativa desde junho de 2026, já atingiu profissionais nos EUA, Índia e Arábia Saudita.
  • Especialistas recomendam o uso de VPN de túnel completo e a desativação do recurso WPAD no Windows.

Pesquisadores da ReliaQuest identificaram uma campanha de cibercrime sofisticada que explora redes Wi-Fi públicas em hotéis e centros de conferências para comprometer credenciais corporativas. Ao manipular gateways de rede e realizar o envenenamento de DNS, os criminosos redirecionam as vítimas para páginas falsas que replicam a interface do Microsoft 365. O método é particularmente perigoso por conseguir contornar camadas de autenticação multifator (MFA), enganando usuários para que aprovem solicitações de código de dispositivo. Desde junho de 2026, a ameaça tem afetado diversos setores profissionais globalmente, com registros de incidentes nos Estados Unidos, Índia e Arábia Saudita. Para mitigar os riscos, especialistas em segurança cibernética orientam que empresas adotem o uso obrigatório de VPN de túnel completo e desativem o recurso WPAD no sistema operacional Windows, prevenindo que dispositivos sejam redirecionados automaticamente para servidores maliciosos.

Comentários

Carregando comentários...