Wi-Fi v hotelu může ohrozit váš účet Microsoft 365
Hotelové Wi-Fi sítě: Skrytá hrozba pro vaše Microsoft 365 účty
Představte si situaci: cestujete na obchodní schůzku, připojíte se v hotelu k Wi-Fi, zkontrolujete e-maily – a v tu chvíli vám někdo krade přihlašovací údaje. Zní to jako scénář z thrilleru? Bohužel jde o realitu, která se odehrává denně, a útočníci k tomu nepotřebují žádné super techniky.
Princip útoku
Útočníci se zaměřují na DNS hijacking v hotelových sítích. Když se připojíte k napadené síti a zadáte do prohlížeče adresu Microsoft 365, místo skutečné přihlašovací stránky se vám zobrazí její dokonalá kopie. Rozdíl nepoznáte – URL vypadá správně, design sedí, SSL certifikát svítí zeleně. Jenže za touto fasádou stojí útočníci, kteří zaznamenávají každé vaše stisknutí klávesy.
A stačí jedno – zadáte heslo a multifaktorovou autentifikaci. Útočníci totiž nemusí obejít MFA tradičním způsobem. Pomocí ukradených session tokenů, takzvaného token theft, nebo následných útoků se dostanou do vašeho účtu i přes veškerou ochranu.
Proč právě hotely?
Hotely jsou pro útočníky ideálním loveckým revírem z několika důvodů.
Prvním je vysoká hodnota cílů. Firemní cestující často disponují přístupem k citlivým datům, finančním systémům a účtům vedení. Druhým faktorem je důvěra uživatelů – na síti hotelu s určitou značkou lidé mnohem ochotněji zadají přihlašovací údaje než v neznámé kavárně.
Třetí důvod je čistě praktický z pohledu útočníků: transitentní povaha hostů. Když oběť zjistí, že byla kompromitována, je už dávno odhlášená a na druhém konci světa. Stopa vychladne dříve, než ji kdokoli začne analyzovat.
A konečně – bezpečnost hotelových Wi-Fi sítí často spravují hospitality zaměstnanci, nikoli bezpečnostní specialisté. Konfigurace routerů a přístupových bodů nebývá jejich doménou.
Dopad na vaši firmu
Tento typ útoku představuje zásadní riziko v rámci vašeho supply chainu. Když zaměstnanci cestují za prací, stávají se potenciálními vstupními body pro útočníky. Jediné uniklé heslo může vést k:
- Exfiltraci dat z SharePointu a OneDrivu
- Neoprávněnému přístupu ke konverzacím a souborům v Teams
- E-mailovým podvodům mířeným na vaše klienty a partnery
- Laterálnímu pohybu v rámci celého Microsoft ekosystému
Jak se bránit
Přijměte Zero Trust principy – síť nikdy nedůvěřujte, vždy ověřujte. Každý požadavek na přístup treatujte jako potenciálně nepřátelský, bez ohledu na to, odkud přichází.
Zaveďte hardwarové bezpečnostní klíče – pokud je to možné, používejte MFA na bázi hardwarových tokenů, které se nedají jednoduše phishingovat nebo přesměrovat.
Vzdělávejte své cestující – naučte zaměstnance rozpoznávat phishingové pokusy a vždy ověřovat, že jsou na správné doméně Microsoftu, než zadají jakékoli údaje.
Zvažte VPN – veškerý provoz směrujte přes firemní VPN. Vytvoříte šifrovaný tunel, který hotelovou síť obejde úplně.
Monitorujte podezřelé přihlášení – nastavte alerty na nemožné cestování, neznámé lokace nebo podezřelé přístupové vzorce, které by mohly indikovat kompromitované účty.
Závěrem
Ta Wi-Fi síť v hotelu, kam se příště připojíte, může být kompromitovaná. A vy se o tom možná nedozvíte, dokud nebude pozdě. Perimetrická bezpečnost, která spoléhá na to, že uživatelé budou vždy v bezpečných sítích, je mrtvá. Vaši zaměstnanci se budou připojovat z hotelů, kaváren, letišť. Postavte svou bezpečnostní strategii na této realitě.
Mějte oči otevřené, chraňte své přihlašovací údaje a citlivé operace si nechte radši na dobu, kdy jste na důvěryhodné síti.