CaptiveCrunch: Microsoft warnt vor Hotel-WLAN-Angriffen und Token-Phishing
LONDON (IT BOLTWISE) – Microsoft beschreibt eine groĂź angelegte Cyber-Kampagne, die ĂĽber kompromittierte WLAN-Zugangsportale gezielt Reisende in Hotels und Konferenzzentren angreift. Dabei leiten manipulierte DNS-Einstellungen Nutzer auf gefälschte Seiten um, auf denen vermeintliche Updates zum Download von Schadsoftware verleiten. Im Zentrum steht der Diebstahl von Microsoft-365-Tokens, darunter mittels Device-Code-Phishing, das ohne Kenntnis des Passworts Zugriff […]


#Sophos