fraudedigital.com
Radar / Bugs / FD-2026-073
risco altoBUG2026-07-26 · 2 min de leitura
0

Hackers sequestram Wi-Fi de hotéis e centros de conferência para roubar credenciais do Microsoft 365

Resumo executivo

A ReliaQuest identificou uma campanha em que atacantes comprometem gateways de Wi-Fi de hotéis e centros de conferência — explorando interfaces de gerenciamento expostas com credenciais fracas ou reutilizadas — para manipular respostas DNS e redirecionar hóspedes a páginas falsas de login do Microsoft 365, como m365-owa.com e ms365-live.com. Não é necessário e-mail de phishing nem anexo malicioso: basta o viajante se conectar à rede do hotel. O alvo são profissionais em viagem dos setores financeiro, jurídico, saúde, energia e varejo, nos EUA, Índia e Arábia Saudita.

Diferente da maioria das campanhas de roubo de credenciais, este ataque não começa com um e-mail, um link malicioso ou um anexo — começa na própria infraestrutura de rede do hotel ou centro de eventos onde a vítima está hospedada. Segundo a ReliaQuest, os atacantes conseguem acesso inicial explorando interfaces de gerenciamento expostas dos gateways Wi-Fi (SSH e consoles administrativos web), protegidas por credenciais fracas ou reaproveitadas — um problema comum em equipamentos de rede de pequeno porte que raramente recebem atenção de segurança dedicada.

Com o controle do gateway, os atacantes alteram as respostas DNS entregues aos dispositivos conectados. Isso permite redirecionar silenciosamente qualquer hóspede que tente acessar o Microsoft 365 para domínios fraudulentos como m365-owa.com e ms365-live.com — sem que o nome da rede Wi-Fi ou qualquer indicador visível ao usuário mude. A vítima acredita estar em uma rede legítima do hotel e digitando a URL certa, quando na verdade o próprio DNS da rede está mentindo sobre o destino da conexão.

O alvo escolhido não é aleatório: profissionais em viagem de negócios, especialmente em setores como financeiro, jurídico, saúde, energia e varejo, tendem a ter acesso privilegiado a sistemas corporativos e caixas de e-mail valiosas. Uma vez capturadas as credenciais do Microsoft 365, o caminho natural é o uso para Business Email Compromise, movimentação lateral dentro do ambiente corporativo ou exfiltração de dados sensíveis — o golpe de phishing tradicional dá lugar a um comprometimento de rede que atinge qualquer hóspede da rede comprometida, não só quem clicou em algo.

A defesa prática recomendada pela ReliaQuest passa por controles de rede do lado do usuário corporativo, não do hotel: usar VPN de túnel completo que roteie inclusive as consultas DNS pela rede corporativa, ativar DNS criptografado em modo estrito (DoH/DoT sem fallback para texto plano), desabilitar WPAD nos dispositivos corporativos para evitar abuso de auto-descoberta de proxy, e bloquear fluxos de autenticação alternativos como device code em redes não corporativas. Empresas com equipes que viajam com frequência devem tratar qualquer Wi-Fi público — incluindo o de hotéis e centros de conferência supostamente confiáveis — como rede hostil por padrão.

Fonte ↗
0 comentários

Entre para comentar.

Nenhum comentário ainda — seja o primeiro.