Nguy cơ mất tài khoản Microsoft chỉ vì kết nối mạng Wi-Fi khách sạn

VOV.VN - Chỉ một lần kết nối mạng Wi-Fi khách sạn, người dùng có nguy cơ bị đánh cắp thông tin đăng nhập Microsoft nếu mất cảnh giác.

Nếu thường xuyên kết nối laptop hoặc điện thoại với mạng Wi-Fi của khách sạn hoặc trung tâm hội nghị khi đi du lịch, hãy chú ý đến cảnh báo nghiêm trọng từ Microsoft.

Theo đó, Microsoft vừa phát hiện một chiến dịch tấn công toàn cầu mang tên CaptiveCrunch, nhằm xâm nhập vào các mạng Wi-Fi công cộng để đánh cắp thông tin đăng nhập và dữ liệu từ tài khoản Microsoft 365.

Nhóm tin tặc Nga có tên Midnight Blizzard (APT29) đang đứng sau làn sóng tấn công này, hoạt động thông qua nhóm con Storm-2945. Phương pháp tấn công của chúng không chỉ đơn thuần là lừa đảo qua email, mà còn liên quan đến việc thao túng cơ sở hạ tầng mạng mà người dùng kết nối.

Cách thức tấn công mạng Wi-Fi khách sạn

Cuộc tấn công diễn ra bằng cách thao túng lưu lượng DNS và HTTP trên thiết bị của cổng thu thập dữ liệu, nơi người dùng thường nhập số phòng hoặc chấp nhận điều khoản sử dụng Wi-Fi. Tin tặc có thể thay đổi cài đặt DNS của mạng, khiến người dùng bị chuyển hướng đến các trang web giả mạo khi cố gắng truy cập internet.

Microsoft đã xác định ba phương pháp tấn công chính trong thời gian gần đây:

  • Trang đăng nhập Microsoft 365 giả mạo: Những bản sao chính xác nhằm đánh cắp tên người dùng và mật khẩu.
  • Lừa đảo bằng mã thiết bị: Lạm dụng quy trình xác thực Microsoft Entra ID để cấp quyền truy cập trái phép.
  • Thông báo cập nhật giả mạo (ClickFix): Các cửa sổ giả lập cập nhật hệ điều hành hoặc trình duyệt, dụ dỗ nạn nhân tải xuống phần mềm độc hại.

Ngoài ra, Microsoft cũng phát hiện hai loại phần mềm độc hại mới, CornFlake và ChocoShell, được phát triển với sự hỗ trợ của trí tuệ nhân tạo. CornFlake ngụy trang thành một dịch vụ đồng bộ đám mây và cho phép tin tặc điều khiển từ xa, trong khi ChocoShell tập trung vào việc trích xuất thông tin nhạy cảm từ bộ nhớ RAM.

Cuộc tấn công này đã bác bỏ quan niệm rằng các trang web HTTPS hoặc mạng Wi-Fi của khách sạn là hoàn toàn an toàn. Khi bộ định tuyến hoặc máy chủ DNS của khách sạn bị xâm nhập, thiết bị của người dùng có thể bị chuyển hướng đến các máy chủ do tin tặc kiểm soát mà họ không nhận thấy sự khác biệt nào.

Điều đáng chú ý là tin tặc có thể đánh cắp mã thông báo phiên, cho phép chúng truy cập vào email, tài liệu OneDrive và dữ liệu khác mà không cần nhập lại mật khẩu. Vì vậy, người dùng cần tự chuẩn bị trước các mối đe dọa, đặc biệt tránh sử dụng mạng Wi-Fi công cộng cũng như không cài đặt/cập nhật phần mềm qua mạng này.

Mời quý độc giả theo dõi VOV.VN trên
Thêm VOV trên Google
Chọn VOV làm nguồn ưu tiên trên Google Search. Xem hướng dẫn.
Viết bình luận

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Tin liên quan

Máy tính gặp sự cố mạng Wi-Fi, đừng bỏ qua điều này
Máy tính gặp sự cố mạng Wi-Fi, đừng bỏ qua điều này

VOV.VN - Khi gặp sự cố với kết nối mạng Wi-Fi trên máy tính, phản ứng đầu tiên của nhiều người thường là kiểm tra router mà không chú ý đến một vấn đề quan trọng.

Máy tính gặp sự cố mạng Wi-Fi, đừng bỏ qua điều này

Máy tính gặp sự cố mạng Wi-Fi, đừng bỏ qua điều này

VOV.VN - Khi gặp sự cố với kết nối mạng Wi-Fi trên máy tính, phản ứng đầu tiên của nhiều người thường là kiểm tra router mà không chú ý đến một vấn đề quan trọng.

Quy tắc 30 cm giúp cải thiện mạng internet Wi-Fi không phải ai cũng biết
Quy tắc 30 cm giúp cải thiện mạng internet Wi-Fi không phải ai cũng biết

VOV.VN - Việc trang bị mạng internet Wi-Fi cho mọi căn phòng trong nhà có thể trở thành một thách thức lớn, đặc biệt là ở các căn hộ lớn hoặc những ngôi nhà có nhiều bức tường dày.

Quy tắc 30 cm giúp cải thiện mạng internet Wi-Fi không phải ai cũng biết

Quy tắc 30 cm giúp cải thiện mạng internet Wi-Fi không phải ai cũng biết

VOV.VN - Việc trang bị mạng internet Wi-Fi cho mọi căn phòng trong nhà có thể trở thành một thách thức lớn, đặc biệt là ở các căn hộ lớn hoặc những ngôi nhà có nhiều bức tường dày.

Kết nối mạng Wi-Fi có thể bị lợi dụng để theo dõi người dùng
Kết nối mạng Wi-Fi có thể bị lợi dụng để theo dõi người dùng

VOV.VN - Kết nối mạng Wi-Fi có thể được dùng để theo dõi người dùng bí mật ngay cả khi họ không sử dụng mạng này, theo các nhà nghiên cứu từ Viện Công nghệ Karlsruhe, Đức.

Kết nối mạng Wi-Fi có thể bị lợi dụng để theo dõi người dùng

Kết nối mạng Wi-Fi có thể bị lợi dụng để theo dõi người dùng

VOV.VN - Kết nối mạng Wi-Fi có thể được dùng để theo dõi người dùng bí mật ngay cả khi họ không sử dụng mạng này, theo các nhà nghiên cứu từ Viện Công nghệ Karlsruhe, Đức.