Зочид буудлын Wi-Fi фишинг халдлага нь Microsoft нэвтрэлтүүдийг онилж байна
Хакерууд зочид буудал, хурлын төвүүдийн Wi-Fi төхөөрөмжийг өөрчилж, хэрэглэгчдийг хуурамч Microsoft 365 нэвтрэх хуудас руу чиглүүлж байна. Энэ халдлага бизнес аялагчдад онцгой эрсдэл учруулж байна. ReliaQuest компанийн мэдээлснээр энэ аян зургадугаар сараас хойш идэвхтэй ажиллаж, АНУ-ын хэд хэдэн хотод эвдэрсэн Wi-Fi гарцууд илэрсэн; өртсөн байгууллагуудад санхүүгийн үйлчилгээ, мэргэжлийн үйлчилгээ, хууль эрх зүй, эрүүл мэнд, эрчим хүч, жижиглэн худалдааны салбарууд багтаж байна. Халдлага нь Wi-Fi гарцын DNS тохиргоог өөрчилдөг тул хэрэглэгч жинхэнэ Microsoft нэвтрэх хуудас нээхэд хөтөч нь хуурамч сайт руу чиглэгдэх боловч төхөөрөмж хэвийн холбогдсон мэт харагддаг. Халдагчид Microsoft нэр томьёо агуулсан хуурамч домайнууд бүртгэсэн бөгөөд хуурамч хуудас нь Microsoft 365 имэйл, нууц үгийг цуглуулж чадна; төхөөрөмжийн код хүсэлт нь хэрэглэгчийг өөрийн эхлүүлээгүй баталгаажуулалтыг зөвшөөрөхөд хүргэж, олон хүчин зүйлийн баталгаажуулалтыг тойрч болно. Нийт хэргийн гуравны нэг орчимд WPAD-ийг ашиглах оролдлого илэрсэн боловч ReliaQuest амжилттай болсон эсэхийг баталж чадаагүй. Зөвхөн нийтийн DNS үйлчилгээг ашиглах нь энэ халдлагыг зогсоож чадахгүй, учир нь эвдэрсэн гарц нь DNS хариуг х…