Хакеры захватывают DNS отелей, чтобы украсть учетные записи Microsoft 365
Недавние инциденты показывают, что хакеры начали изменять настройки DNS на Wi-Fi устройствах в отелях и конференц-центрах. Целью этих атак стало перенаправление пользователей на фальшивые страницы входа в Microsoft 365. Пользователи, подключаясь к Wi-Fi, могут неосознанно вводить свои учетные данные на поддельных сайтах, что приводит к компрометации их аккаунтов.
Эксперты по кибербезопасности предупреждают, что такие атаки могут происходить в любом общественном месте, где доступен бесплатный Wi-Fi. Хакеры используют различные методы для изменения DNS, включая физический доступ к маршрутизаторам или использование уязвимостей в программном обеспечении.
Фальшивые страницы, на которые перенаправляются пользователи, выглядят почти идентично оригинальным, что затрудняет их распознавание. Обычно такие страницы требуют ввода логина и пароля, а затем сохраняют эти данные для дальнейшего использования злоумышленниками.
Специалисты рекомендуют пользователям быть особенно внимательными при входе в учетные записи в общественных сетях. Рекомендуется использовать VPN для шифрования соединения и избегать ввода конфиденциальной информации на подозрительных сайтах.
Кроме того, важно следить за обновлениями программного обеспечения на устройствах и использовать многофакторную аутентификацию для защиты учетных записей. Это может значительно снизить риски компрометации данных в случае, если учетные данные все же окажутся в руках злоумышленников.
Данные инциденты подчеркивают важность осведомленности пользователей о рисках, связанных с использованием общественного Wi-Fi, и необходимости принимать меры для защиты своей информации в цифровом пространстве.