Hotel-WiFi: Den skjulte risiko, du løber med din Microsoft 365-konto

Hotel-WiFi: Den skjulte risiko, du løber med din Microsoft 365-konto

Aug 18, 2026 cybersecurity microsoft 365 dns security hotel wifi credential theft zero trust business security threat intelligence

Pas på med hotellets Wi-Fi – dine Microsoft 365-loginoplysninger kan være i fare

Tænk dig scenariet: Du er på forretningsrejse, logger på hotellets Wi-Fi for at tjekke din mail, og alt ser ud til at fungere fint. Men bag kulisserne har hackere ventet tålmodigt på præcis én som dig.

Det er ikke science fiction. Det sker faktisk, og metoden er langt enklere, end de fleste tror.

Sådan fungerer angrebet

Teknikken går under navnet DNS-hijacking på hotellets netværk. Når du opretter forbindelse til et kompromitteret netværk og prøver at tilgå Microsoft 365, omdirigerer angriberne din browser via deres egen infrastruktur. Du ser en side, der ligner Microsofts login-side – men det er en perfekt kopi, styret af cyberkriminelle.

Når du indtaster dine oplysninger, har angriberne alt, de behøver. Nu har de gyldige Microsoft 365-loginoplysninger, der kan omgå multifaktorautentificering gennem token-tyveri, sessionskapring eller opfølgende angreb.

Hvorfor hoteller er oplagte mål

Hoteller er attraktive for angribere af flere årsager:

Værdifulde mål: Forretningsrejsende har ofte adgang til følsomme virksomhedsdata, økonomiske oplysninger og ledelseskonti.

Tillid til netværket: Brugere er mere tilbøjelige til at logge ind på netværk, de tror er sikre – især når hotelkæden har et godt omdømme.

Midlertidige gæster: Når et offer opdager, at de er kompromitteret, er de typisk allerede checket ud, og sporene er kolde.

Svag sikkerhed: Mange hotel-Wi-Fi-netværk styres af hotelpersonale uden sikkerhedsekspertise, hvilket gør dem sårbare over for indtrængning.

Hvad det betyder for din virksomhed

Truslen udgør en betydelig risiko i forsyningskæden. Når dine medarbejdere rejser til møder og konferencer, bliver de potentielle indgangspunkter til organisationens Microsoft 365-miljø. Ét kompromitteret login kan føre til:

  • Dataudtrækning fra SharePoint og OneDrive
  • Uautoriseret adgang til Teams-samtaler og filer
  • Email-svindel rettet mod kunder og samarbejdspartnere
  • Horisontale bevægelser inden for Microsoft-økosystemet

Beskyt din organisation

Implementer Zero Trust: Stol aldrig blindt på netværket – verificer altid. Hver adgangsforespørgsel bør behandles som potentielt fjendtlig, uanset hvor den kommer fra.

Brug hardware-sikkerhedsnøgler: Når det er muligt, kræv hardware-baseret MFA, der ikke let kan phishes eller omdirigeres.

Uddan dine rejsende: Træn medarbejdere i at genkende phishing-forsøg og verificere, at de er på ægte Microsoft-domæner, før de indtaster oplysninger.

Overvej en VPN: Rout al trafik gennem virksomhedens VPN, når medarbejdere er på farten. Det skaber en krypteret tunnel, der omgår hotellets netværk helt.

Overvåg for mistænkelig logind-aktivitet: Sæt alarmer op for umulig rejse, ukendte lokationer eller mistænkelige adgangsmønstre, der kan indikere kompromitterede oplysninger.

Konklusionen

Det hotel-Wi-Fi, du bruger på din næste forretningsrejse, kan være kompromitteret – og du opdager det muligvis aldrig, før skaden er sket.

Vi er nødt til at anerkende, at perimetersikkerhed er død. Dine medarbejdere vil oprette forbindelse fra caféer, lufthavne og ja – hoteller. Byg din sikkerhedsstrategi op omkring den virkelighed, ikke omkring håbet om, at alle altid logger på fra sikre netværk.

Vær på vagt, pas på dine loginoplysninger, og gem de følsomme logins til when you're on a trusted connection.

Read in other languages:

BG RU TR EL UZ CS FI RO SV PT NL PL HU NB ES IT FR DE ZH-HANS EN