Зочид буудлын Wi-Fi фишинг халдлага нь Microsoft нэвтрэлтүүдийг онилж байна
Хакерууд зочид буудал, хурлын төвүүдийн Wi-Fi төхөөрөмжийг удирдан, хэрэглэгчдийг хуурамч Microsoft 365 нэвтрэх хуудас руу чиглүүлж байна. ReliaQuest компанийн мэдээлснээр энэ аян зургадугаар сараас хойш идэвхтэй ажиллаж, АНУ-ын хэд хэдэн хотод Wi-Fi гарцууд эвдрэгдсэн байна. Санхүүгийн үйлчилгээ, мэргэжлийн үйлчилгээ, хууль, эрүүл мэнд, эрчим хүч, жижиглэн худалдаа зэрэг салбарын байгууллагууд эвдэрсэн төхөөрөмжөөр холбогдсон нь хакерууд тодорхой салбар биш, аялж буй ажилтнуудыг онилж байгааг харуулж болно. Халдлага нь Wi-Fi гарцын DNS тохиргоог өөрчлөх замаар явагддаг бөгөөд хэрэглэгч жинхэнэ Microsoft нэвтрэх хуудас нээхэд хуурамч сайт руу очно. ReliaQuest хакерууд m365-owa[.]com, owa-ms365[.]com, ms365-device[.]com, ms365-live[.]com гэсэн дөрвөн хуурамч домен бүртгүүлсэн болохыг тогтоосон. Зарим тохиолдолд төхөөрөмжийн код ашиглан баталгаажуулалтын үйл явц нь хэрэглэгчийг зөвшөөрөл өгөхөд хүргэж, Microsoft-ын OAuth токен олж авснаар олон хүчин зүйлийн баталгаажуулалтыг тойрч болно. ReliaQuest халдагчид анх хэрхэн нэвтэрсэн, WPAD ашиглах оролдлого амжилттай эсэхийг баталж чадаагүй бөгөөд зөвхөн нийтийн DNS үйлчилгээнд шилжих нь энэ халдлагыг зогсоохгүй гэж мэдэгдсэн. Зөвлөмжид …