قراصنة يستغلون "واي فاي" الفنادق لسرقة حسابات... ما القصة؟
قراصنة يخترقون شبكات واي فاي الفنادق لسرقة حسابات Microsoft 365 عبر صفحات مزيفة
تمكن قراصنة من استغلال بوابات شبكات الواي فاي في الفنادق ومراكز المؤتمرات لإعادة توجيه المستخدمين إلى صفحات تسجيل دخول مزيفة تشبه خدمات Microsoft 365، بهدف سرقة بيانات الدخول الخاصة بهم، وفقاً لتقرير حديث صادر عن فريق أبحاث التهديدات في شركة الأمن السيبراني ReliaQuest.
المثير في في هذه الهجمات أنها لا تعتمد على رسائل تصيّد إلكتروني أو ملفات ضارّة، بل تستغل نقطة اتصال المستخدم بالشبكة اللاسلكية العامة، ما يجعل الضحية عرضة للاختراق بمجرد استخدام شبكة الفندق أو المكان العام.

شبكات الواي فاي العامة
أوضح تقرير ReliaQuest بأن المهاجمين يستهدفون بوابات شبكات الواي فاي العامة في الفنادق ومراكز المؤتمرات والأماكن المشتركة، بهدف السيطرة على حسابات موظفي الشركات أثناء أسفارهم. وبعد اختراق بوابة الشبكة، يعيد المهاجمون توجيه المستخدمين سراً إلى بنية تحتية خبيثة يتحكمون بها لسرقة بيانات اعتمادهم.
وبحسب الشركة، فإن هذه الحملة مستمرة منذ يونيو/حزيران 2026 على الأقل، واستهدفت أجهزة في عدة مدن في العالم، وطالت موظفين يعملون في قطاعات مختلفة، من بينها الخدمات المالية والقانونية والرعاية الصحية والطاقة وتجارة التجزئة.
وقالت الشركة إن الأدلة المتاحة تشير إلى استغلال إعدادات إدارية غير آمنة، رغم وجود قيود حالت دون تأكيد طريقة الاختراق في كل جهاز بشكل قاطع.
فبمجرد اختراق النظام، وجّه المهاجمون نظام أسماء النطاقات (DNS) نحو نطاقات مصمّمة لتبدو كصفحات تسجيل دخول مايكروسوفت، بما في ذلك m365-owa.com وms365-live.com.
وتستغل العملية ثقة الأجهزة بالشبكة، إذ يفترض الجهاز المتصل أن المعلومات التي يحصل عليها من خادم DNS صحيحة.
لذلك، تسلط هذه الحملة الضوء على مخاطر استخدام شبكات الواي فاي العامة، خصوصاً بالنسبة إلى الموظفين الذين يتعاملون مع بيانات حسّاسة أثناء السفر.
نبض