Hotel-WLAN kapert Microsoft-365-Logins mit DNS-Umleitung und Phishing
LONDON (IT BOLTWISE) – Eine laufende Phishing-Kampagne nutzt kompromittierte Hotel-WLAN-Gateways, um Reisende auf gefälschte Microsoft-365-Loginseiten umzuleiten. Betroffene sehen oft weiterhin einen „normalen“ Sign-in-Prozess, obwohl die DNS-Antwort im Hintergrund umgeschrieben wird. In einzelnen Fällen kommt zusätzlich ein Device-Code-Flow zum Einsatz, bei dem nach einer legitimen Freigabe ein OAuth-Token an den Angreifer ausgestellt werden kann. ReliaQuest rät […]


#Sophos