Microsoft cảnh báo tin tặc nghi liên quan Nga lợi dụng Wi-Fi khách sạn để đánh cắp tài khoản Microsoft 365

Microsoft vừa phát đi cảnh báo về một chiến dịch tấn công mạng mới, trong đó một nhóm tin tặc bị nghi có liên hệ với Nga đã lợi dụng hệ thống Wi-Fi tại khách sạn và trung tâm hội nghị để đánh cắp thông tin đăng nhập Microsoft 365 và phát tán mã độc tới người dùng.

Wi-Fi khách sạn bị chỉnh sửa để chuyển hướng người dùng

Theo Microsoft, cảnh báo được đưa ra sau khi hãng phối hợp xác minh phát hiện của công ty an ninh mạng ReliaQuest. Đơn vị này phát hiện các cổng đăng nhập Wi-Fi tại nhiều khách sạn và trung tâm hội nghị ở nhiều thành phố của Mỹ cũng như một số quốc gia khác đã bị can thiệp.

Microsoft cảnh báo tin tặc nghi liên quan Nga lợi dụng Wi-Fi khách sạn để đánh cắp tài khoản Microsoft 365

Khi người dùng kết nối mạng, họ có thể bị chuyển hướng sang các trang web giả mạo thay vì cổng đăng nhập hợp lệ. Những trang web này được thiết kế để trông giống các dịch vụ trực tuyến của Microsoft nhằm đánh cắp thông tin tài khoản.

Microsoft cho biết các đối tượng sử dụng những "doppelganger domains" (tên miền giả mạo có giao diện gần giống trang chính thức) để bắt chước các dịch vụ trực tuyến của Microsoft. Nếu người dùng nhập thông tin đăng nhập Microsoft 365 trên các trang web giả này, tài khoản và mật khẩu có thể bị thu thập và rơi vào tay tin tặc.

Phát tán mã độc dưới dạng bản cập nhật hệ thống

Không chỉ nhắm đến việc đánh cắp tài khoản, chiến dịch còn được sử dụng để phát tán mã độc. Theo Microsoft, các trang web độc hại sẽ ngụy trang phần mềm độc hại dưới dạng bản cập nhật trình duyệt hoặc hệ điều hành, khiến người dùng dễ nhầm lẫn và cài đặt.

Microsoft cảnh báo tin tặc nghi liên quan Nga lợi dụng Wi-Fi khách sạn để đánh cắp tài khoản Microsoft 365 2

Hãng cho biết đã ghi nhận nhiều biến thể mã độc khác nhau, trong đó có các Windows Remote Access Trojan (RAT) với đầy đủ tính năng điều khiển từ xa. Sau khi được cài đặt, các biến thể RAT có thể thực hiện nhiều hành vi nguy hiểm như:

  • Thu thập mật khẩu và thông tin đăng nhập.
  • Đánh cắp tập tin trên máy tính.
  • Cho phép tin tặc truy cập, giám sát và điều khiển thiết bị từ xa.

Microsoft khuyến cáo người dùng, đặc biệt là những người thường xuyên đi công tác hoặc sử dụng Wi-Fi công cộng tại khách sạn, cần kiểm tra kỹ địa chỉ trang đăng nhập trước khi nhập thông tin tài khoản, đồng thời tránh cài đặt các bản cập nhật xuất hiện từ những nguồn không xác thực. Sử dụng xác thực đa yếu tố (MFA) và cập nhật hệ điều hành từ các kênh chính thức cũng là những biện pháp giúp giảm thiểu nguy cơ bị tấn công.

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Telegram cáo buộc bị tống tiền sau sự cố bị gỡ khỏi App Store

Telegram cáo buộc bị tống tiền sau sự cố bị gỡ khỏi App Store

Khoa NguyenNguyễn Tiến Khoa

Sau khi ứng dụng Telegram bất ngờ bị gỡ khỏi App Store trong thời gian ngắn, nhà sáng lập Pavel Durov đã lên tiếng cho rằng nền tảng này là mục tiêu của một vụ tống tiền có chủ đích. Theo ông, các đối tượng đã lợi dụng cơ chế báo cáo nội dung của Apple để buộc Telegram phải đáp ứng yêu cầu của chúng.

Công Nghệ
Siêu phẩm Chuyển sinh "A Wild Last Boss Appeared" tung Trailer Mùa 2, chốt lịch tái xuất bùng nổ vào tháng 10/2026

Siêu phẩm Chuyển sinh "A Wild Last Boss Appeared" tung Trailer Mùa 2, chốt lịch tái xuất bùng nổ vào tháng 10/2026

hoanlagvnDũng Nhỏ TT

Một tin vui lớn vừa chính thức được phát đi, làm nức lòng cộng đồng người hâm mộ thể loại phim chuyển sinh (Isekai) và viễn tưởng trên toàn thế giới. Dự án anime chuyển thể "A Wild Last Boss Appeared" (tên tiếng Nhật: Yasei no Rasu Bosu ga Arawareta) mới đây đã trình làng đoạn trailer đầu tiên vô cùng mãn nhãn cho Mùa 2, chính thức xác nhận màn tái xuất màn ảnh nhỏ vào tháng 10 năm 2026. Màn công bố này nối tiếp thành công rực rỡ của Mùa 1 — vốn đã nhận được quyết định bật đèn xanh cho phần tiếp theo ngay sau khi tập cuối khép lại.

Giải trí
Lên đầu trang