Гостиничный Wi-Fi: скрытая угроза для вашего Microsoft 365
Опасность гостиничного Wi-Fi: как хакеры крадут ваши корпоративные аккаунты
Представьте ситуацию: вы в командировке, подключились к Wi-Fi в отеле, проверяете рабочую почту — всё как обычно. Но за кулисами злоумышленники уже давно поджидают такого, как вы. Это не сюжет шпионского фильма. Это реальность, и метод атаки гораздо проще, чем вы думаете.
Механизм атаки
Техника называется DNS hijacking. Вы подключаетесь к скомпрометированной сети отеля и пытаетесь зайти в Microsoft 365. Браузер перенаправляет вас на страницу, которая выглядит как настоящая авторизация Microsoft. Но это точная копия, управляемая атакующими.
Вы вводите логин и пароль. Данные уходят злоумышленникам. Дальше — самое интересное. Полученные учётные данные позволяют обойти многофакторную аутентификацию через кражу токенов или перехват сессии.
Почему именно отели
Гостиницы — идеальная площадка для таких атак:
Ценные цели. Бизнес-путешественники часто имеют доступ к sensitive-данным, финансовой информации, аккаунтам руководства.
Доверие к сети. Гости охотнее вводят пароли там, где, по их мнению, безопасно. Репутация бренда отеля создаёт ложное чувство защищённости.
Миграционный характер. Жертва уезжает, и следы остывают. К тому времени, как человек обнаружит проблему, он уже в другом городе.
Слабая защита. Wi-Fi в отелях обычно обслуживают сотрудники сферы гостеприимства, а не специалисты по безопасности.
Что это значит для бизнеса
Риск для цепочки поставок растёт. Когда ваши сотрудники работают в командировках, они становятся потенциальными точками входа для атакующих. Один скомпрометированный аккаунт открывает доступ к:
- Утечке данных из SharePoint и OneDrive
- Перепискам и файлам в Teams
- Мошенничеству от имени компании
- Латеральному перемещению внутри экосистемы Microsoft
Защищаем организацию
Принцип Zero Trust. Никогда не доверяй сети, всегда проверяй. Каждый запрос на доступ — потенциально враждебный, откуда бы он ни исходил.
Аппаратные ключи безопасности. Используйте MFA, которую сложно сфишить или перенаправить.
Обучение командировочных. Сотрудники должны уметь распознавать фишинг и проверять, что находятся на настоящем домене Microsoft.
VPN как стандарт. Весь трафик — через корпоративный VPN. Создаётся зашифрованный туннель, минуя гостиничную сеть.
Мониторинг аномалий. Настройте оповещения на невозможные перемещения, незнакомые локации, подозрительные паттерны доступа.
Итог
Сеть Wi-Fi в вашем следующем отеле может быть скомпрометирована. Вы не узнаете об этом, пока не станет слишком поздно. Perimeter-based security мёртв. Ваши сотрудники будут подключаться из кафе, аэропортов, отелей. Стройте стратегию безопасности вокруг этого факта, а не вокруг надежды, что все всегда выходят в сеть только из защищённых мест.
Будьте бдительны. Храните учётные данные надёжно. И чувствительные логины лучше оставьте для моментов, когда вы на проверенном соединении.