Sursa: dnsc.ro
Specialiștii în securitate cibernetică au identificat o campanie în care atacatorii compromit echipamentele care gestionează rețelele Wi-Fi din hoteluri și centre de conferințe, modificând setările DNS pentru a redirecționa utilizatorii către pagini false de autentificare Microsoft 365. Campania vizează în special angajații aflați în deplasare și poate conduce la compromiterea conturilor de serviciu și a informațiilor sensibile ale organizațiilor.
Cercetătorii recomandă utilizarea unui VPN activ pe toată durata conexiunii la rețele publice, verificarea atentă a adresei paginilor de autentificare și evitarea introducerii credențialelor dacă apar solicitări neobișnuite. De asemenea, organizațiile sunt încurajate să monitorizeze activitatea conturilor și să dezactiveze metodele de autentificare care nu sunt necesare, pentru a reduce riscul compromiterii.