https://t.me/cyberbeaverhelp 👈 тут наши эксперты бесплатно проконсультируют вас (ответ в течение 24 часов)!
Наш сайт: https://cyberbeaver.help/
Отвечаем на вопросы по цифровой безопасности и советуем, как защитить свои аккаунты и устройства. 🦫
Post #924
655
Через Wi-Fi отеля могут увести ваш рабочий аккаунт Microsoft 365 🌐
Microsoft сообщила о новой кампании CaptiveCrunch, в рамках которой атакующие компрометируют оборудование гостиничных сетей Wi-Fi, чтобы получить доступ к корпоративным аккаунтам Microsoft 365.
👨🏻💻Как работает атака
Взломав оборудование, через которое работает Wi-Fi отеля (ту самую страницу входа, что выскакивает при подключении), злоумышленники подменяют её содержимое. Вместо обычного подключения человек видит:
— страницу входа в Microsoft 365, похожую на настоящую;
— запрос авторизации через «код устройства» (это законная функция Microsoft, которую тут используют для обмана);
— страницу «обновите браузер/систему», которая на деле устанавливает вредоносную программу.
👉🏻В зоне риска сотрудники компаний, которые в командировках или на конференциях заходят в рабочий Microsoft 365 через отельный Wi-Fi. Цель атаки именно корпоративные аккаунты и доступ к переписке, файлам, календарям.
❗️Что произойдёт, если попасться
На устройство устанавливается вредоносная программа, которая ворует пароли, cookies и токены сессий (то есть может зайти в аккаунт, даже не зная пароль), включает микрофон и камеру, читает клавиатуру и буфер обмена, снимает скриншоты, крадёт файлы.
Как снизить риски:
🔺В отеле и на конференциях считайте Wi-Fi по умолчанию небезопасным. Лучше используйте мобильный интернет или подключайтесь к Wi-Fi c надежным VPN.
🔺Никогда не устанавливайте «обновления браузера» или «драйверы», которые предлагает страница подключения к Wi-Fi. Легитимные обновления так не приходят.
🔺Не входите в рабочие аккаунты с личных устройств через гостевой Wi-Fi, если можно этого избежать.
🔺По возможности используйте passkeys или аппаратные ключи вместо пароля, в таком случае даже если данные украдут, войти в аккаунт без физического ключа не получится.
🦫Сам по себе Wi-Fi в отеле не означает, что вас обязательно атакуют. Но если через него проходит доступ к конфиденциальным данным и внутренним корпоративным сервисам, доверять такой сети так же, как домашней или офисной, уже не стоит.
@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
Microsoft сообщила о новой кампании CaptiveCrunch, в рамках которой атакующие компрометируют оборудование гостиничных сетей Wi-Fi, чтобы получить доступ к корпоративным аккаунтам Microsoft 365.
👨🏻💻Как работает атака
Взломав оборудование, через которое работает Wi-Fi отеля (ту самую страницу входа, что выскакивает при подключении), злоумышленники подменяют её содержимое. Вместо обычного подключения человек видит:
— страницу входа в Microsoft 365, похожую на настоящую;
— запрос авторизации через «код устройства» (это законная функция Microsoft, которую тут используют для обмана);
— страницу «обновите браузер/систему», которая на деле устанавливает вредоносную программу.
👉🏻В зоне риска сотрудники компаний, которые в командировках или на конференциях заходят в рабочий Microsoft 365 через отельный Wi-Fi. Цель атаки именно корпоративные аккаунты и доступ к переписке, файлам, календарям.
❗️Что произойдёт, если попасться
На устройство устанавливается вредоносная программа, которая ворует пароли, cookies и токены сессий (то есть может зайти в аккаунт, даже не зная пароль), включает микрофон и камеру, читает клавиатуру и буфер обмена, снимает скриншоты, крадёт файлы.
Как снизить риски:
🔺В отеле и на конференциях считайте Wi-Fi по умолчанию небезопасным. Лучше используйте мобильный интернет или подключайтесь к Wi-Fi c надежным VPN.
🔺Никогда не устанавливайте «обновления браузера» или «драйверы», которые предлагает страница подключения к Wi-Fi. Легитимные обновления так не приходят.
🔺Не входите в рабочие аккаунты с личных устройств через гостевой Wi-Fi, если можно этого избежать.
🔺По возможности используйте passkeys или аппаратные ключи вместо пароля, в таком случае даже если данные украдут, войти в аккаунт без физического ключа не получится.
🦫Сам по себе Wi-Fi в отеле не означает, что вас обязательно атакуют. Но если через него проходит доступ к конфиденциальным данным и внутренним корпоративным сервисам, доверять такой сети так же, как домашней или офисной, уже не стоит.
@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
- ❤ 2
- 👍 2
- 🔥 1
