Horário de Atendimento: Das 9h as 15h | Sede: (67) 3321-2836 | [email protected] | CNPJ: 15.579.279/0001-87
TI

Hackers comprometem Wi-Fi público para sequestrar acessos de empresas

5

Wi-Fi público – Uma campanha de cibercrime tem explorado redes Wi-Fi públicas de hotéis e centros de conferências para sequestrar contas do Microsoft 365 utilizadas por funcionários em viagens de trabalho. A estratégia consiste em comprometer a infraestrutura de rede dos estabelecimentos e redirecionar usuários para páginas falsas de autenticação, permitindo o roubo de senhas e tokens de acesso sem a necessidade de instalar malware ou enviar e-mails fraudulentos.

O alerta foi divulgado por pesquisadores da empresa de cibersegurança ReliaQuest. Segundo o relatório técnico, a operação está em atividade desde pelo menos junho de 2026 e atingiu dispositivos conectados a portais cativos em diversas cidades dos Estados Unidos, da Índia e da Arábia Saudita. Entre os alvos estão profissionais de segmentos como serviços financeiros, jurídico, saúde, energia, varejo e serviços profissionais.

LEIA: Microplanadores movidos por luz solar podem desvendar região aonde satélites não chegam

O método empregado pelos criminosos envolve o comprometimento dos gateways, equipamentos responsáveis por gerenciar o portal de acesso e distribuir a conexão de internet aos hóspedes. Após obter acesso administrativo a esses dispositivos, os invasores utilizam a técnica conhecida como envenenamento de DNS. Dessa forma, quando o usuário tenta acessar uma página legítima, é direcionado para um endereço falso controlado pelos criminosos, que reproduz a interface oficial do Microsoft 365 para capturar as credenciais de acesso.

“A invasão de um único dispositivo permite ao atacante redirecionar o tráfego de todos os convidados que acessam a rede naquele dia, sem precisar tocar em nenhum endpoint”, destacaram os pesquisadores Alexander Capraro, Jalen Vaughn, Daxton Wirth, Austin Ritchie e Connor Short, no relatório da ReliaQuest.

A investigação também revelou que a campanha é capaz de contornar mecanismos de autenticação multifator (MFA). Em parte dos ataques, os criminosos exploraram o fluxo de autenticação por código de dispositivo da Microsoft e induziram as vítimas a aprovar a solicitação, permitindo a emissão de tokens de acesso válidos diretamente para os invasores.

Embora a tática apresente semelhanças com técnicas atribuídas ao grupo russo APT28 (Fancy Bear/Forest Blizzard), a ReliaQuest afirma que não existem evidências técnicas diretas, como compartilhamento de infraestrutura ou reutilização de código, que confirmem a participação do grupo na campanha.

Como medida de proteção, os pesquisadores recomendam que as organizações adotem redes virtuais privadas (VPNs) configuradas em modo de túnel completo e sempre ativo nos dispositivos corporativos.

“Exigir que todos os dispositivos corporativos utilizem uma VPN sempre ativa com configuração de túnel completo garante que todas as solicitações de DNS sejam roteadas por meio de resolvedores corporativos confiáveis, mitigando o vetor de ataque”, reforçaram.

Os especialistas também orientam que as empresas desativem o recurso de Descoberta Automática de Proxy Web (WPAD) no Windows e conscientizem seus funcionários a verificar cuidadosamente os endereços das páginas antes de inserir credenciais ao utilizar redes Wi-Fi públicas.

Acumule cashback e transfira o dinheiro direto para sua conta!

A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Agora a plataforma conta com a Benefícios Rede Bee, que reúne descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)

Baixe o aplicativo nas lojas App Store (iOS) e Play Store (Android) e aproveite agora!

A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Dentre as marcas parceiras estão Magalu, Renner, Drogasil, C&A, Casas Bahia, Petz, e outras dezenas de opções que oferecem tudo que você precisa na sua rotina!

Além de poderem aproveitar os descontos oferecidos pelas marcas parceiras, os sócios e contribuintes dos sindicatos filiados à Fenati (Federação Nacional dos Trabalhadores em Tecnologia da Informação) podem receber de volta um percentual a cada compra que realizarem em parceiros que oferecem o cashback.

Este valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados em cashback, o trabalhador pode enviar o dinheiro direto para sua conta bancária! Na prática, a ferramenta permite que sócios e contribuintes dos sindicatos filiados à Fenati ZEREM o valor da sua contribuição assistencial e/ou associativa!

Atualmente, o valor da contribuição é de R$ 32,50 por mês para sócios e R$ 35 por mês para contribuintes, ou seja, é possível recuperar todo esse valor e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.

Qualifique-se agora com a Fenati Academy!

Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati.

Na plataforma, o profissional pode acessar o Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)

A ferramenta oferece também cursos em parceria com a Cisco Networking Academy, com CERTIFICAÇÕES GRATUITAS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)

Outra parceria da Fenati Academy é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários já podem acessar cursos, trilhas de aprendizado e obter certificações Oracle gratuitamente ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)

Encontre o emprego dos seus sonhos com a Bee Hunter!

Sócios e contribuintes contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente da Bee Fenati que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)

A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.

A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!

(Com informações de Tecmundo)
(Foto: Reprodução/Magnific/akephoto88)

Artigos relacionados

Hackers exploram falha em carteiras frias e roubam US$ 110 milhões em Bitcoin

Especialistas apontam que uma falha na geração das frases-semente possibilitou o ataque,...

TI

Novas babás eletrônicas monitoram bebês 24 horas por dia com uso de IA

Setor de tecnologia para bebês cresce com dispositivos inteligentes que prometem mais...

TI

Novo ‘bug do milênio’ pode comprometer milhões de dispositivos e já tem data

Especialistas alertam que sistemas antigos de 32 bits podem apresentar falhas a...

TI

IA do Google acessa logins e começa a operar diretamente no Chrome

Nova integração permite que a IA utilize contas conectadas e senhas salvas...