Wifi-gateways hotels en conferentiecentra gehackt voor stelen M365-accounts
In dit artikel:
Cybersecuritybedrijf ReliaQuest waarschuwt voor een wereldwijde phishingcampagne die sinds juni draait en gericht is op hotels en conferentiecentra in onder meer de VS, India en Saoedi-Arabië. Aanvallers kraken eerst de wifi-gateway van zo’n locatie via een publiek toegankelijke beheeromgeving, vaak met zwakke of hergebruikte inloggegevens, en passen daarna de DNS-instellingen aan. Daardoor kunnen ze gebruikers omleiden naar een neppe Microsoft 365-inlogpagina die sterk op de echte lijkt, met domeinnamen als ‘ms365’ en ‘m365’. In een variant met device code phishing laten de criminelen slachtoffers via een officiële Microsoft-pagina inloggen met een door hen gegenereerde code, waarna ze toegangstokens misbruiken om binnen te dringen in Microsoft-accounts en data te stelen of verdere aanvallen uit te voeren.
Vandaag Inside: Johan Derksen kritisch op onderhoud Nederlandse snelwegen: ‘Dit zijn toch derdewereldproblemen?!’