Hotel-WLAN als Angriffskanal: APT28 und Router-LĂĽcken treffen Microsoft-365-Konten
ROSTOCK / LONDON (IT BOLTWISE) – Angreifer nutzen kompromittierte Hotel-WLANs, um Microsoft-365-Konten von Geschäftsreisenden trotz 2FA zu erreichen. Laut Beobachtungen von Sicherheitsteams greifen sie dabei häufig zu Captive-Portalen und DNS-Manipulation statt klassischem Phishing. Verstärkt wird das Risiko zusätzlich durch Schwachstellen in Router-Software wie OpenWrt. Parallel zeigen Vorfälle wie ein WhatsApp-„Ghost Pairing“, dass auch nicht-staatliche Akteure […]


#Sophos