
警告:遭入侵的飯店路由器會將使用者導向釣魚網站
ReliaQuest 的研究人員指出,攻擊者正利用遭入侵的飯店 Wi-Fi 路由器,將使用者重新導向至Microsoft 365 釣魚網站。研究人員在美國多個城市,以及印度和沙烏地阿拉伯各地觀察到這類攻擊。這類 DNS 污染攻擊能將使用者導向釣魚網站,而且幾乎不會留下任何可疑活動的跡象。
研究人員指出:「我們觀察到來自各產業組織的流量連線至這些遭入侵的閘道器,包括金融服務、專業服務、法律、醫療保健、能源及零售業。這證實此次攻擊並非針對特定產業,而極有可能是鎖定出差員工,無論他們連線到哪個網路都不放過。」
這起活動特別危險,因為受害者並不是透過可疑電子郵件遭到鎖定;他們只是看到一個看似合法的 Microsoft 365 登入頁面。此外,這些釣魚網站也設計成能攔截 OAuth 權杖,在使用者核准提示後,授予攻擊者帳戶存取權。
ReliaQuest 表示:「從使用者的角度來看,整個過程可能不會明顯顯得可疑:他們未點擊任何釣魚電子郵件或連結,卻被重新導向至看似與 Microsoft 365 相關的登入或授權提示。使用者看不到的是,核准該提示後,便會授權由攻擊者發起的工作階段。核准後,Microsoft 會將有效的 OAuth 權杖核發給發起 device-code flow 的攻擊者控制用戶端。因此,攻擊者無須在偽造頁面上蒐集認證資訊,也不必攔截傳輸中的驗證流量,就能取得已通過 MFA 驗證的 Microsoft 365 存取權。」
這起活動凸顯了使用者在上網時,無論是否遇到可疑訊息或連結,都應始終保持適度的警覺。
KnowBe4 協助您的員工作出更明智的資安決策。全球超過 70,000 個組織信賴 KnowBe4 Platform,以強化資安文化並降低人員風險。
ReliaQuest 的完整報導:https://reliaquest.com/blog/threat-spotlight-dns-poisoning-tactics-expand-to-hospitality/


