Windowsユーザーは「ホテルのWi-Fiは使うな」マイクロソフトが緊急警告のニュース
ホテルなどのネットワークが乗っ取られていると、それに接続すると Microsoft 365 認証情報を窃取されるケースがあるよ、というニュースです。
以下はMicrosoft社の注意喚起。
Microsoft Security Blog


CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential the…
Storm-2945, a sub-cluster of the Russian threat actor Midnight Blizzard, has been observed compromising the sign-in portals of hospitality-related organizations…
以下はそれを紹介したForbesの記事。認証情報の窃取以外にマルウェア攻撃もあるようで。
あわせて読みたい


Windowsユーザーは「ホテルのWi-Fiは使うな」マイクロソフトが緊急警告 | Forbes JAPAN 公式サイト(フォー…
「組織は、公共や宿泊施設のネットワークインフラが信頼できない可能性があると想定すべきだ」と、マイクロソフトは米国時間7月31日に警告した。これは、出張者に対する同…
以下は、上記より少し前にリリースされていた別の記事ですが、概ね同じ話だと思います。
ホテルのネットワークを介したMS365不正アクセス発生の例
- DNSポイズニング
- デバイスコードフロー
- WPAD
出張者が標的に:ホテルWi-Fi経由でMicrosoft 365認証情報を窃取、MFAもすり抜け | 財経新聞
あわせて読みたい


出張者が標的に:ホテルWi-Fi経由でMicrosoft 365認証情報を窃取、MFAもすり抜け | 財経新聞
ホテルのWi-Fiゲートウェイを侵害して出張者のMicrosoft 365認証情報を盗む攻撃が確認され、一部では多要素認証(MFA)もすり抜けられている。
ゲートウェイやDNSが乗っとられている環境があるのは怖いですね。
MSのデバイスコードフロー認証が有効になってるのが良くないという話なのかもしれません。
DNSSECが普及してクライアント側でDNSSEC検証とかできたら強いですね。難しいでしょうけど。
当面、外出先のネットワーク(ホテルや施設のWi-Fiなど)でなく、自前のスマホのテザリングやWi-Fiルータを使えるような備えは大事だと思いました。







