Wi-Fi v hotelu může ohrozit váš účet Microsoft 365

Wi-Fi v hotelu může ohrozit váš účet Microsoft 365

Srp 18, 2026 cybersecurity microsoft 365 dns security hotel wifi credential theft zero trust business security threat intelligence

Hotelové Wi-Fi sítě: Skrytá hrozba pro vaše Microsoft 365 účty

Představte si situaci: cestujete na obchodní schůzku, připojíte se v hotelu k Wi-Fi, zkontrolujete e-maily – a v tu chvíli vám někdo krade přihlašovací údaje. Zní to jako scénář z thrilleru? Bohužel jde o realitu, která se odehrává denně, a útočníci k tomu nepotřebují žádné super techniky.

Princip útoku

Útočníci se zaměřují na DNS hijacking v hotelových sítích. Když se připojíte k napadené síti a zadáte do prohlížeče adresu Microsoft 365, místo skutečné přihlašovací stránky se vám zobrazí její dokonalá kopie. Rozdíl nepoznáte – URL vypadá správně, design sedí, SSL certifikát svítí zeleně. Jenže za touto fasádou stojí útočníci, kteří zaznamenávají každé vaše stisknutí klávesy.

A stačí jedno – zadáte heslo a multifaktorovou autentifikaci. Útočníci totiž nemusí obejít MFA tradičním způsobem. Pomocí ukradených session tokenů, takzvaného token theft, nebo následných útoků se dostanou do vašeho účtu i přes veškerou ochranu.

Proč právě hotely?

Hotely jsou pro útočníky ideálním loveckým revírem z několika důvodů.

Prvním je vysoká hodnota cílů. Firemní cestující často disponují přístupem k citlivým datům, finančním systémům a účtům vedení. Druhým faktorem je důvěra uživatelů – na síti hotelu s určitou značkou lidé mnohem ochotněji zadají přihlašovací údaje než v neznámé kavárně.

Třetí důvod je čistě praktický z pohledu útočníků: transitentní povaha hostů. Když oběť zjistí, že byla kompromitována, je už dávno odhlášená a na druhém konci světa. Stopa vychladne dříve, než ji kdokoli začne analyzovat.

A konečně – bezpečnost hotelových Wi-Fi sítí často spravují hospitality zaměstnanci, nikoli bezpečnostní specialisté. Konfigurace routerů a přístupových bodů nebývá jejich doménou.

Dopad na vaši firmu

Tento typ útoku představuje zásadní riziko v rámci vašeho supply chainu. Když zaměstnanci cestují za prací, stávají se potenciálními vstupními body pro útočníky. Jediné uniklé heslo může vést k:

  • Exfiltraci dat z SharePointu a OneDrivu
  • Neoprávněnému přístupu ke konverzacím a souborům v Teams
  • E-mailovým podvodům mířeným na vaše klienty a partnery
  • Laterálnímu pohybu v rámci celého Microsoft ekosystému

Jak se bránit

Přijměte Zero Trust principy – síť nikdy nedůvěřujte, vždy ověřujte. Každý požadavek na přístup treatujte jako potenciálně nepřátelský, bez ohledu na to, odkud přichází.

Zaveďte hardwarové bezpečnostní klíče – pokud je to možné, používejte MFA na bázi hardwarových tokenů, které se nedají jednoduše phishingovat nebo přesměrovat.

Vzdělávejte své cestující – naučte zaměstnance rozpoznávat phishingové pokusy a vždy ověřovat, že jsou na správné doméně Microsoftu, než zadají jakékoli údaje.

Zvažte VPN – veškerý provoz směrujte přes firemní VPN. Vytvoříte šifrovaný tunel, který hotelovou síť obejde úplně.

Monitorujte podezřelé přihlášení – nastavte alerty na nemožné cestování, neznámé lokace nebo podezřelé přístupové vzorce, které by mohly indikovat kompromitované účty.

Závěrem

Ta Wi-Fi síť v hotelu, kam se příště připojíte, může být kompromitovaná. A vy se o tom možná nedozvíte, dokud nebude pozdě. Perimetrická bezpečnost, která spoléhá na to, že uživatelé budou vždy v bezpečných sítích, je mrtvá. Vaši zaměstnanci se budou připojovat z hotelů, kaváren, letišť. Postavte svou bezpečnostní strategii na této realitě.

Mějte oči otevřené, chraňte své přihlašovací údaje a citlivé operace si nechte radši na dobu, kdy jste na důvěryhodné síti.

Read in other languages:

BG RU TR EL UZ FI RO SV PT NL PL HU NB ES IT FR DA DE ZH-HANS EN