黑客正在利用酒店Wi-Fi网络中的漏洞,窃取商务旅客的Microsoft凭据,甚至绕过多因素身份验证。这些攻击会将用户重定向到伪造的登录页面,旨在捕获用户名和密码。
该计划通过入侵酒店Wi-Fi网关来针对商务旅客。根据Fox News报道,这些被攻陷的网关会将试图访问互联网的天真用户重定向到欺诈性的Microsoft 365登录页面。
这些伪造的登录页面经过专门设计,可以绕过多因素身份验证(MFA),这是一种旨在除了密码之外增加额外保护层级的安全措施。黑客通过快速提交大量MFA提示来实现这一点,从而使系统不堪重负并最终获得访问权限。
这些攻击背后的动机是凭据盗窃——获取有效的Microsoft 365登录信息,可用于进一步的恶意活动。
我们不评判真相。我们去除偏见,展示哪些视角报道了这个故事。由你来判断。
阅读原始报道
💬 评论
📜 评论政策