ஒரு மிரட்டல் நடிகர் பொது Wi‑Fi கேட்வேக்களை ஹேக் செய்து பயணிக்கும் பணியாளர்களின் Microsoft 365 கணக்குகளை இலக்கு வைத்து வருகின்றார். இந்தத் தாக்குதல் ஜூன் 2026 முதல் அமெரிக்கா, இந்தியா, சவுதி அரேபியா போன்ற இடங்களில் ஹோட்டல்கள் மற்றும் மாநாட்டு மையங்களில் காணப்படுகிறது.
ReliaQuest தெரிவிப்பதாவது, ஹேக்கர்கள் captive portal நெட்வொர்க் கொண்ட SOHO ரவுட்டர்களின் DNS அமைப்புகளை மாற்றி, பயனர்களை தங்கள் கட்டுப்பாட்டில் உள்ள இன்ஃப்ராஸ்ட்ரக்சருக்கு மறுவழிமாற்றம் செய்து, அங்கீகாரங்களை திருடுகின்றனர். இது APT28 (Forest Blizzard) குழுவின் FrostArmada பிரச்சாரத்துடன் ஒத்ததாக இருந்தாலும், இப்போது DNS பொய்சனிங் பயன்படுத்தப்படுவதால் குறைந்த திறன் கொண்ட தாக்குதலாக மதிப்பிடப்படுகிறது.
இந்தக் குற்றவாளிகள் அமெரிக்கா, இந்தியா, சவுதி அரேபியாவின் ஹோட்டல்கள், விமான நிலையங்கள், பல்கலைக்கழகங்கள், மாநாட்டு மையங்கள் போன்ற பல துறைகளில் இந்தக் கேட்வேகளை பயன்படுத்துகின்றனர். ReliaQuest நான்கு தாக்குதல்-பதிவு செய்யப்பட்ட டொமெய்ன்களை அடையாளம் கண்டுள்ளது, அவை Microsoft-போன்ற பிஷிங் கவர்ச்சியை வழங்க பயன்படுத்தப்படுகின்றன.