ఒక హానికరమైన వ్యక్తి పబ్లిక్ Wi‑Fi గేట్వేలను హ్యాక్ చేసి, ప్రయాణిస్తున్న ఉద్యోగుల Microsoft 365 ఖాతాలను లక్ష్యంగా చేసుకుంటున్నారు. ఈ దాడి జూన్ 2026 నుండి యుఎస్, భారత్, సౌదీ అరేబియా వంటి దేశాల హోటల్స్, కాన్ఫరెన్స్ సెంటర్లలో జరుగుతోంది.
ReliaQuest ప్రకారం, హ్యాకర్లు captive portal నెట్వర్క్లతో ఉన్న SOHO రౌటర్ల DNS సెట్టింగ్లను మార్చి, వినియోగదారులను తమ నియంత్రణలో ఉన్న ఇన్ఫ్రాస్ట్రక్చర్కు రీడైరెక్ట్ చేస్తారు, అక్కడ లాగిన్ క్రెడెన్షియల్స్ దొంగిలించబడతాయి. ఇది APT28 (Forest Blizzard) గ్రూప్ యొక్క FrostArmada క్యాంపెయిన్కు సమానంగా ఉంది, కానీ ఇక్కడ DNS పొయిజనింగ్ ఉపయోగించబడటం వల్ల తక్కువ స్థాయిలో నైపుణ్యం ఉన్న హ్యాకర్ అని సూచిస్తుంది.
హ్యాకర్లు యుఎస్, భారత్, సౌదీ అరేబియా హోటల్స్, ఎయిర్పోర్ట్స్, యూనివర్సిటీల వంటి వివిధ సంస్థల captive Wi‑Fi సేవలను లక్ష్యంగా చేసుకున్నారు. ReliaQuest నాలుగు దాడి-రిజిస్టర్ చేసిన డొమైన్లను గుర్తించింది, ఇవి Microsoft-ప్రతిరూప ఫిషింగ్ లుర్స్ కోసం ఉపయోగించబడ్డాయి.