8:24 AMClock
تكنولوجيا
  • Plus
  • Minus

قراصنة يستغلون "واي فاي" الفنادق لسرقة حسابات!

تمكن قراصنة من استغلال بوابات شبكات الواي فاي في الفنادق ومراكز المؤتمرات لإعادة توجيه المستخدمين إلى صفحات تسجيل دخول مزيفة تشبه خدمات Microsoft 365، بهدف سرقة بيانات الدخول الخاصة بهم، وفقاً لتقرير حديث صادر عن فريق أبحاث التهديدات في شركة الأمن السيبراني ReliaQuest.

المثير في في هذه الهجمات أنها لا تعتمد على رسائل تصيّد إلكتروني أو ملفات ضارّة، بل تستغل نقطة اتصال المستخدم بالشبكة اللاسلكية العامة، ما يجعل الضحية عرضة للاختراق بمجرد استخدام شبكة الفندق أو المكان العام.

أوضح تقرير ReliaQuest بأن المهاجمين يستهدفون بوابات شبكات الواي فاي العامة في الفنادق ومراكز المؤتمرات والأماكن المشتركة، بهدف السيطرة على حسابات موظفي الشركات أثناء أسفارهم. وبعد اختراق بوابة الشبكة، يعيد المهاجمون توجيه المستخدمين سراً إلى بنية تحتية خبيثة يتحكمون بها لسرقة بيانات اعتمادهم.

وبحسب الشركة، فإن هذه الحملة مستمرة منذ يونيو/حزيران 2026 على الأقل، واستهدفت أجهزة في عدة مدن في العالم، وطالت موظفين يعملون في قطاعات مختلفة، من بينها الخدمات المالية والقانونية والرعاية الصحية والطاقة وتجارة التجزئة.

وقالت الشركة إن الأدلة المتاحة تشير إلى استغلال إعدادات إدارية غير آمنة، رغم وجود قيود حالت دون تأكيد طريقة الاختراق في كل جهاز بشكل قاطع.

فبمجرد اختراق النظام، وجّه المهاجمون نظام أسماء النطاقات (DNS) نحو نطاقات مصمّمة لتبدو كصفحات تسجيل دخول مايكروسوفت، بما في ذلك m365-owa.com وms365-live.com.

وتستغل العملية ثقة الأجهزة بالشبكة، إذ يفترض الجهاز المتصل أن المعلومات التي يحصل عليها من خادم DNS صحيحة.

لذلك، تسلط هذه الحملة الضوء على مخاطر استخدام شبكات الواي فاي العامة، خصوصاً بالنسبة إلى الموظفين الذين يتعاملون مع بيانات حسّاسة أثناء السفر.

ينبغي على الشركات إجبار أجهزتها على استخدام شبكة VPN آمنة طوال الوقت، لمنع شبكات الفنادق أو الأماكن العامة من التحكم بحركة البيانات، وتعطيل ميزات غير ضرورية مثل WPAD، إضافة إلى توعية الموظفين بضرورة التأكد من صحة صفحات تسجيل الدخول قبل إدخال كلمات المرور عند استخدام شبكات الواي فاي العامة.

إخترنا لك

Flat Ara
Beirut, Lebanon
oC
23 o