একজন হুমকি অভিনেতা পাবলিক ওয়াই-ফাই গেটওয়ে হ্যাক করে ভ্রমণরত কর্মচারীদের মাইক্রোসফট ৩৬৫ অ্যাকাউন্টে প্রবেশ করছে। এই আক্রমণ জুন ২০২৬ থেকে চালু এবং যুক্তরাষ্ট্র, ভারত ও সৌদি আরবের হোটেল ও সম্মেলন কেন্দ্রগুলোতে লক্ষ্যবস্তু হয়েছে।
রিলিয়াকুয়েস্টের মতে, হ্যাকাররা ক্যাপটিভ পোর্টাল নেটওয়ার্কের SOHO রাউটারের DNS কনফিগারেশন পরিবর্তন করে ব্যবহারকারীদের নিজেদের অবকাঠামোতে রিডাইরেক্ট করে, যেখানে ক্রেডেনশিয়াল চুরি করা হয়। এই পদ্ধতি APT28 (ফরেস্ট ব্লিজার্ড) দলের পূর্বের FrostArmada ক্যাম্পেইনের সঙ্গে সাদৃশ্যপূর্ণ, তবে এইবার ডিএনএস পোইজনিং ব্যবহার করা হয়েছে, যা কম পরিশীলিত হ্যাকার নির্দেশ করে।
হ্যাকাররা যুক্তরাষ্ট্র, ভারত ও সৌদি আরবের হোটেল, বিমানবন্দর, বিশ্ববিদ্যালয় ও ইভেন্ট ভেন্যু সহ বিভিন্ন শিল্পে এই গেটওয়ে ব্যবহার করে, যা দেখায় যে যেকোনো ক্যাপটিভ ওয়াই-ফাই পরিষেবা ঝুঁকির মধ্যে রয়েছে। রিলিয়াকুয়েস্ট চারটি আক্রমণকারী ডোমেইন চিহ্নিত করেছে, যেগুলো মাইক্রোসফট-অনুকরণীয় ফিশিং লুরের জন্য ব্যবহার করা হয়েছে।