Des pirates exploitent le Wi-Fi hôtelier pour pirater Microsoft 365

Une nouvelle vague de cyberattaques transforme les réseaux Wi-Fi hôteliers en chevaux de Troie, permettant aux pirates de contourner les défenses pour voler des identifiants Microsoft 365. Microsoft a relié cette opération à Midnight Blizzard, le groupe russe parrainé par l'État, également connu sous le nom d'APT29, dans une campagne touchant des lieux d'hébergement dans le monde entier.
Une porte dérobée furtive vers les boîtes mail professionnelles
Les attaquants compromettent les routeurs ou points d'accès dans les hôtels et lieux similaires, puis injectent un malware personnalisé qui intercepte discrètement les tentatives de connexion à Microsoft 365. Les victimes voient des pages de connexion normales, mais leurs identifiants sont aspirés vers des serveurs distants contrôlés par les intrus. Microsoft indique qu'une fois à l'intérieur, l'acteur malveillant peut pivoter vers les réseaux d'entreprise, exfiltrant des données sensibles ou préparant d'autres attaques.
Pourquoi voyageurs et administrateurs doivent agir sans tarder
Les hôtels et les voyageurs d'affaires sont les principales cibles, mais tout Wi-Fi partagé—aéroports, cafés, espaces de coworking—peut être exploité. Microsoft recommande aux organisations d'imposer une authentification multifactorielle résistante au phishing et de surveiller les connexions inhabituelles. Les voyageurs doivent vérifier les noms des réseaux, éviter de se connecter à des comptes sensibles sur un Wi-Fi public et utiliser un VPN si nécessaire.
Pourquoi c'est important
Cette campagne montre à quel point les environnements de confiance peuvent devenir des vecteurs d'attaque lorsque des adversaires exploitent des infrastructures fragiles. Pour les entreprises utilisant Microsoft 365, les enjeux sont élevés : des identifiants volés peuvent mener à des fuites de données, des pertes financières ou de l'espionnage. La leçon est claire : la sécurité doit s'étendre au-delà des pare-feux d'entreprise jusqu'aux réseaux que nous utilisons au quotidien.
Source : BleepingComputer. Synthèse éditoriale assistée par IA — TechnoExpress.

