Skip to content

Vene ründajad kaaperdavad hotellide WiFi-ruutereid Microsoft 365 kontode andmete varastamiseks

Lühidalt: Vene küberründajad kasutavad manipuleeritud hotelliruutereid vahelülina, et varastada ärireisijate Microsoft 365 kasutajaandmeid.

IT-turbeuurijad on tuvastanud hotellides kompromiteeritud WiFi-ruutereid, mille kaudu Vene ründajad koguvad Microsoft 365 sisselogimisandmeid. Tegevusmuster paljastab uue ründevektori, mis on suunatud ärireisijate ja nende ettevõtte kontode vastu.

IT-uurijad on avastanud hotellide WiFi-ruutereid, mille ründajad on kompromiteerinud. Nende manipuleeritud ruuterite kaudu suunavad Vene ründajad ümber hotellikülaliste andmeliikluse ning saavad sel moel ligipääsu Microsoft 365 kasutajaandmetele.

Meetod on suunatud spetsiaalselt ärireisijate vastu, kelle autentimisandmed püütakse kinni ettevõtte kontodega ühenduse loomisel. See kujutab organisatsioonidele märkimisväärset riski: kui ründajate kätte satuvad kehtivad sisselogimisandmed, pääsevad nad ilma täiendavaid takistusi ületamata ligi tundlikele andmetele, e-kirjade arhiividele ja koostöövahenditele.

See ründemuster rõhutab vajadust, et ettevõtted koolitaksid oma töötajaid avalike WiFi-võrkude turvalise kasutamise osas ning nõuaksid VPN-ühenduse kasutamist, eriti ettevõtte jaoks kriitilise tähtsusega süsteemidele ligipääsul. Lisaks tuleks Microsoft 365-s aktiveerida mitmeastmeline autentimine ja tingimuslikud juurdepääsukontrollid.


Allikas: www.heise.de · Avaldatud 27. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: