Wifi-gateways hotels en conferentiecentra gehackt voor stelen M365-accounts

maandag, 27 juli 2026 (09:52) - Security.NL

In dit artikel:

Cybersecuritybedrijf ReliaQuest waarschuwt voor een wereldwijde phishingcampagne die sinds juni draait en gericht is op hotels en conferentiecentra in onder meer de VS, India en Saoedi-Arabië. Aanvallers kraken eerst de wifi-gateway van zo’n locatie via een publiek toegankelijke beheeromgeving, vaak met zwakke of hergebruikte inloggegevens, en passen daarna de DNS-instellingen aan. Daardoor kunnen ze gebruikers omleiden naar een neppe Microsoft 365-inlogpagina die sterk op de echte lijkt, met domeinnamen als ‘ms365’ en ‘m365’. In een variant met device code phishing laten de criminelen slachtoffers via een officiële Microsoft-pagina inloggen met een door hen gegenereerde code, waarna ze toegangstokens misbruiken om binnen te dringen in Microsoft-accounts en data te stelen of verdere aanvallen uit te voeren.

BEKIJK OOK:

Vandaag Inside: Johan Derksen kritisch op onderhoud Nederlandse snelwegen: ‘Dit zijn toch derdewereldproblemen?!’