Los hackers están explotando vulnerabilidades en las redes Wi-Fi de los hoteles para robar credenciales de Microsoft a viajeros de negocios, incluso eludiendo la autenticación multifactor. Los ataques redirigen a los usuarios a páginas de inicio de sesión falsas diseñadas para capturar nombres de usuario y contraseñas.
El esquema se dirige a los viajeros de negocios comprometiendo las puertas de enlace Wi-Fi del hotel. Según Fox News, estas puertas de enlace comprometidas redirigen a los usuarios desprevenidos que intentan acceder a Internet a páginas de inicio de sesión fraudulentas de Microsoft 365.
Estas páginas de inicio de sesión falsas están diseñadas específicamente para eludir la autenticación multifactor (MFA), una medida de seguridad diseñada para agregar una capa adicional de protección más allá de solo una contraseña. Los hackers logran esto enviando rápidamente numerosas solicitudes de MFA, abrumando el sistema y finalmente obteniendo acceso.
La motivación detrás de estos ataques es el robo de credenciales: obtener inicios de sesión válidos de Microsoft 365 que puedan utilizarse para actividades maliciosas adicionales.
No calificamos la verdad. Eliminamos el sesgo y te mostramos qué perspectivas cubrieron la historia. Tú decides.
Leer la cobertura original
💬 Comentarios
📜 Política de comentarios