Hotellin Wi-Fi: Piilovaara, joka voi vaarantaa Microsoft 365 -tilisi
Hotellin Wi-Fi voi olla ansa – näin hakkerit kaappaavat Microsoft 365 -tunnuksesi
Kuvittele tilanne: olet työmatkalla, yhdistät läppärin hotellin Wi-Fiin ja alat tarkistaa sähköposteja. Kaikki vaikuttaa normaalilta. Mutta kulissien takana kyberrikolliset ovat odottaneet juuri sinun kaltaisiasi uhreja. Tämä ei ole elokuvasta – se tapahtuu oikeasti, ja hyökkäys on yksinkertaisempi kuin uskotkaan.
Mitenshyökkäys toimii?
Kyse on DNS-kaappauksesta hotellin verkoissa. Kun muodostat yhteyden vaarantuneeseen hotellin Wi-Fi-verkkoon ja yrität avata Microsoft 365:n, hyökkääjät ohjaavat liikenteesi oman infrastruktuurinsa kautta. Näet sivun, joka näyttää aidolta Microsoft-kirjautumissivulta – mutta se on varjojärjestelmä, jonka rikolliset hallitsevat.
Kun syötät tunnuksesi, peli on pelattu. Rikollisilla on nyt toimivat Microsoft 365 -kirjautumistiedot, joilla he voivat ohittaa monivaiheisen tunnistautumisen token-varkauksien, istunnonkaappausten tai jatkohyökkäysten avulla.
Miksi hotellit ovat houkuttelevia kohteita?
Hotellit kiinnostavat kyberrikollisia monesta syystä:
Arvokkaat kohteet: Työmatkailijoiden tunnukset mahdollistavat pääsyn arkaluontoisiin yritystietoihin, talousdataan ja johtajien tileihin.
Luotetut verkot: Käyttäjät syöttävät tunnuksia herkemmin verkossa, jonka uskovat olevan turvallinen – etenkin jos hotelliketju nauttii mainetta.
Vaihtuva väestö: Uhri huomaa murtautumisen usein vasta jälkikäteen, kun on jo muuttanut toiseen kaupunkiin ja tutkintajäljet ovat kylmät.
Heikko tietoturva: Monen hotellin Wi-Fi-verkon pyörittää vastaanottovastaava, ei tietoturva-ammattilainen.
Mitä tämä tarkoittaa yrityksellesi?
Tämä uhka on merkittävä toimitusketjuriski. Kun työntekijäsi matkustaa, hänestä tulee potentiaalinen sisäänpääsyportti koko organisaation Microsoft 365 -ympäristöön. Yksi vaarantunut tunnus voi johtaa:
- Tietojen vuotamiseen SharePointista ja OneDrivesta
- Luvattomaan pääsyyn Teams-keskusteluihin ja -tiedostoihin
- Sähköpostihuijauksiin, jotka kohdistuvat asiakkaisiisi ja kumppaneihisi
- Laajentumiseen microsoft-ekosysteemin sisällä
Miten suojautua?
Ota käyttöön Zero Trust -periaatteet: Älä luota verkkoon koskaan, todenna aina. Jokainen käyttöoikeuspyyntö tulisi kohdella potentiaalisesti vihamielisenä – olipa pyyntö mistä tahansa tulossa.
Käytä laitteistopohjaisia turvallisuusavaimia: Suosi aina kun mahdollista laitteistopohjaista MFA:ta, jota ei voi helposti kalastella tai uudelleenohjata.
Kouluta matkustavat työntekijät: Opetta työntekijöitä tunnistamaan tietojenkalastelu ja varmistamaan, että he ovat oikealla Microsoft-verkkotunnuksella ennen tunnusten syöttämistä.
Harkitse VPN:n käyttöä: Ohjaa kaikki liikenne yrityksesi VPN:n kautta matkoilla. Tämä luo salattua tunnelin, joka ohittaa hotellin verkon kokonaan.
Seuraa epäilyttäviä kirjautumisia: Rakenna hälytykset mahdottomille matkoille, tuntemattomille sijainneille ja epäilyttäville käyttömalleille, jotka voivat viitata vaarantuneisiin tunnuksiin.
Lopuksi
Hotellin Wi-Fi, johon seuraavalla työmatkallasi yhdistät, saattaa olla vaarantunut – etkä ehkä huomaa mitään ennen kuin on liian myöhäistä. Meidän tietoturva-ammattilaisten on ymmärrettävä, että reunapohjainen tietoturva on kuollut. Työntekijäsi yhdistävät kahvilasta, lentokentältä ja kyllä, hotelleistakin. Rakenna tietoturvastrategiasi tämän realiteetin ympärille – älä sen toivon varaan, että kaikki pysyisivät aina turvallisissa verkoissa.
Ole valpas, pidä tunnuksesi tallessa, ja säästä ne arkaluontoiset kirjautumiset hetkeen, jolloin olet varmasti turvallisessa yhteydessä.