TGViewer
CyberBeaver – консультации по цифровой безопасности CyberBeaver – консультации по цифровой безопасности @cyberbeaver · 1.69K subscribers
Post #924 657
Через Wi-Fi отеля могут увести ваш рабочий аккаунт Microsoft 365 🌐

Microsoft сообщила о новой кампании CaptiveCrunch, в рамках которой атакующие компрометируют оборудование гостиничных сетей Wi-Fi, чтобы получить доступ к корпоративным аккаунтам Microsoft 365.

👨🏻‍💻Как работает атака

Взломав оборудование, через которое работает Wi-Fi отеля (ту самую страницу входа, что выскакивает при подключении), злоумышленники подменяют её содержимое. Вместо обычного подключения человек видит:

— страницу входа в Microsoft 365, похожую на настоящую;
— запрос авторизации через «код устройства» (это законная функция Microsoft, которую тут используют для обмана);
— страницу «обновите браузер/систему», которая на деле устанавливает вредоносную программу.

👉🏻В зоне риска сотрудники компаний, которые в командировках или на конференциях заходят в рабочий Microsoft 365 через отельный Wi-Fi. Цель атаки именно корпоративные аккаунты и доступ к переписке, файлам, календарям.

❗️Что произойдёт, если попасться

На устройство устанавливается вредоносная программа, которая ворует пароли, cookies и токены сессий (то есть может зайти в аккаунт, даже не зная пароль), включает микрофон и камеру, читает клавиатуру и буфер обмена, снимает скриншоты, крадёт файлы.

Как снизить риски:

🔺В отеле и на конференциях считайте Wi-Fi по умолчанию небезопасным. Лучше используйте мобильный интернет или подключайтесь к Wi-Fi c надежным VPN.

🔺Никогда не устанавливайте «обновления браузера» или «драйверы», которые предлагает страница подключения к Wi-Fi. Легитимные обновления так не приходят.

🔺Не входите в рабочие аккаунты с личных устройств через гостевой Wi-Fi, если можно этого избежать.

🔺По возможности используйте passkeys или аппаратные ключи вместо пароля, в таком случае даже если данные украдут, войти в аккаунт без физического ключа не получится.

🦫Сам по себе Wi-Fi в отеле не означает, что вас обязательно атакуют. Но если через него проходит доступ к конфиденциальным данным и внутренним корпоративным сервисам, доверять такой сети так же, как домашней или офисной, уже не стоит.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • ❤ 2
  • 👍 2
  • 🔥 1
More from @cyberbeaver
  1. Sep 17, 2026📱 Тема, которая не перестаёт быть акутальной: как подготовить телефон к проверке на грани…
  2. Sep 16, 2026👀Anthropic опубликовала отчёт о киберугрозах Anthropic выпустила новый отчёт о выявленных…
  3. Sep 15, 2026🔐 Сквозное шифрование не защищает, если кто-то получил доступ к вашему аккаунту Немецкие…
  4. Sep 12, 2026😳iPhone по умолчанию доверяет любому кабелю. Исправьте это сейчас! Через тот же порт, кот…
  5. Sep 10, 2026📱Android 17 начнёт скрывать от провайдера, какие сайты вы посещаете В Android 17 появляет…
  6. Sep 4, 2026CyberBeaver – консультации по цифровой безопасности pinned «Націскай сюды! Навігацыя па Кі…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →