Une cyberattaque massive ciblant les réseaux Wi-Fi des hôtels et centres de conférence inquiète Microsoft et les experts en sécurité. Depuis mai, des pirates russes exploitent des failles pour piloter ces connexions. Leur but? Dérober les identifiants Microsoft 365 des voyageurs professionnels.
Ces intrusions reposent sur des méthodes redoutablement simples mais hyper efficaces. Rien à voir avec des campagnes classiques de phishing ou de malwares visibles. Microsoft et ReliaQuest alertent sur un risque mondial à ne pas sous-estimer.
Pourquoi les réseaux Wi-Fi hôteliers sont vulnérables aux attaques russes
Le point crucial, c’est la gestion interne des bornes Wi-Fi dans les hôtels et lieux publics. Ces appareils possèdent des interfaces d’administration censées être bien protégées. Dans la réalité, beaucoup d’entre elles utilisent encore des mots de passe faibles ou ceux par défaut.
Ces facilitées offertes aux hackers ne demandent qu’à être exploitées. En piratant une seule borne, l’attaquant peut modifier les paramètres DNS pour rediriger tous les clients connectés vers des sites frauduleux. À ce stade, l’utilisateur ne sait rien. Il navigue normalement sans se douter que ses données sont siphonnées.
Le piège invisible : comment fonctionne la capture des identifiants Microsoft 365
Une fois la borne compromise, les cybercriminels insèrent un faux portail captif. Cela ressemble exactement à la page officielle de connexion Microsoft. Sans aucun lien douteux ou malware visible, la victime entre simplement son identifiant et son mot de passe.
Les données sont récupérées en temps réel. Mieux encore, dans certains cas, le système contourne même la double authentification. Les hackers exploitent un mécanisme de codes d’appareils pour leur ouvrir la porte sans que la victime ne s’en aperçoive.
Des faux téléchargements pour propager des virus sophistiqués
Au-delà du vol d’identifiants, cette attaque upgrade sa menace en proposant de fausses mises à jour Windows. Le but est simple : faire télécharger des logiciels malveillants tels que CornFlake, un cheval de Troie donnant un accès complet à l’ordinateur.
ChocoShell vole les cookies et s’appuie sur une IA. C’est cette dernière qui permet d’adapter l’attaque selon le profil de la victime, rendant l’infiltration plus furtive et plus rapide. Une technique baptisée ClickFix oblige la victime à déclencher elle-même l’attaque sans le savoir.
Des attaques globales qui menacent les voyageurs du monde entier
ReliaQuest et Microsoft ont recensé cette activité malveillante sur plusieurs continents : États-Unis, Inde, Arabie Saoudite, etc. Cette dissémination prouve que le groupuscule russe Storm-2945 derrière cette manœuvre n’a rien d’amateur.
Les infrastructures visées ne se limitent pas aux hôtels. Les centres de conférence, aéroports et autres points d’accès Wi-Fi publics sont aussi touchés. C’est un vrai coup dur pour la sécurité des voyageurs professionnels qui utilisent régulièrement ces accès gratuits.
Comment se protéger efficacement lors de vos déplacements
L’essentiel : éviter de se connecter à des services sensibles sur ces réseaux compromis. Cela paraît évident mais nombreux sont ceux qui sous-estiment les risques. La recommandation forte des experts est d’utiliser le partage de connexion mobile plutôt que le Wi-Fi public.
Si l’usage du Wi-Fi est incontournable, activer un VPN est impératif. Ce système chiffre les échanges, empêchant toute redirection DNS malveillante. Enfin, la vigilance est de mise face aux faux messages de mise à jour. Téléchargez toujours vos logiciels via des sources officielles, jamais par des pop-ups suspects.
Source: www.01net.com

Commentaires
Laisser un commentaire