Uma nova campanha de cibersegurança está em andamento, onde hackers alteram as configurações de DNS em dispositivos Wi-Fi de hotéis e centros de conferências para redirecionar usuários a páginas falsas de login do Microsoft 365. Identificada pela empresa de cibersegurança ReliaQuest, essa atividade afeta organizações de diversos setores, como serviços financeiros, saúde e varejo, e já foi observada em várias cidades dos EUA, além de regiões como Índia e Arábia Saudita. Os atacantes podem obter acesso a informações sensíveis ao comprometer contas do Microsoft 365, especialmente em eventos corporativos. A técnica utilizada envolve a exploração de interfaces de gerenciamento mal protegidas, permitindo que os hackers modifiquem as configurações de DNS dos gateways Wi-Fi. Os usuários que tentam acessar os portais legítimos do Microsoft são redirecionados para páginas de phishing, onde suas credenciais podem ser capturadas. Além disso, os pesquisadores notaram tentativas de abuso do Web Proxy Auto-Discovery (WPAD) para redirecionar o tráfego através de proxies controlados pelos atacantes. Para mitigar esses riscos, a ReliaQuest recomenda o uso de VPNs e DNS criptografado, além de desativar o WPAD e revisar logs de atividades suspeitas.
Fonte: https://www.bleepingcomputer.com/news/security/hackers-hijack-hotel-wi-fi-dns-to-steal-microsoft-365-accounts/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
24/07/2026 • Risco: ALTO
PHISHING
Hackers redirecionam Wi-Fi em hotéis para páginas falsas do Microsoft 365
RESUMO EXECUTIVO
A campanha de phishing em andamento representa uma ameaça significativa para organizações que utilizam o Microsoft 365, especialmente em ambientes de trabalho remoto. Os atacantes exploram vulnerabilidades em dispositivos Wi-Fi para redirecionar usuários a páginas falsas, capturando credenciais e potencialmente acessando informações sensíveis. A mitigação requer ações imediatas e vigilância contínua.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido ao acesso não autorizado a informações sensíveis.
Operacional
Acesso não autorizado a informações sensíveis e credenciais de usuários.
Setores vulneráveis
['Serviços financeiros', 'Saúde', 'Varejo']
📊 INDICADORES CHAVE
Campanha identificada em múltiplas cidades dos EUA e em outros países.
Indicador
Impacto em setores como serviços financeiros, saúde e varejo.
Contexto BR
Um terço dos casos investigados envolveu tentativas de abuso do WPAD.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar logs de acesso e configurações de DNS em dispositivos Wi-Fi.
2
Implementar VPNs e DNS criptografado para proteger o tráfego.
3
Monitorar continuamente atividades suspeitas e tentativas de acesso não autorizado.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança das credenciais de seus funcionários, especialmente em ambientes de trabalho remoto ou em eventos.
⚖️ COMPLIANCE
Implicações legais relacionadas à LGPD e proteção de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).