Home / Artigos / Campanha de Espionagem Cibernética Utiliza Wi-Fi de Hotéis para Roubar Credenciais
Cibersegurança
Campanha de Espionagem Cibernética Utiliza Wi-Fi de Hotéis para Roubar Credenciais
Uma campanha de espionagem comprometeu gateways Wi-Fi em hotéis, visando roubar logins do Microsoft 365 de funcionários corporativos.
Redação Agentrix • • 3 min de leitura
Recentemente, uma campanha de espionagem cibernética foi identificada, comprometendo gateways Wi-Fi em hotéis e centros de conferências. O objetivo principal dessa operação é roubar logins e tokens de autenticação de usuários, especialmente aqueles que acessam serviços como o Microsoft 365. A empresa de cibersegurança ReliaQuest, com sede na Flórida, relatou que essa atividade maliciosa está em andamento desde pelo menos junho de 2026, afetando não apenas cidades dos Estados Unidos, mas também locais na Índia e na Arábia Saudita.
Os gateways Wi-Fi comprometidos foram manipulados para interferir no tráfego de usuários, especificamente no que diz respeito ao Sistema de Nomes de Domínio (DNS), que funciona como uma espécie de catálogo da internet. Essa técnica, conhecida como envenenamento de DNS, redireciona usuários de sites legítimos para páginas controladas por hackers, que geralmente se apresentam como oficiais. No caso em questão, os gateways estavam configurados para interceptar tentativas de acesso aos portais de autenticação da Microsoft.
A investigação da ReliaQuest revelou que, em alguns casos, respostas forjadas redirecionavam os usuários para domínios que imitavam os portais da Microsoft, como o owa-ms365[.]com e ms365-live[.]com. Embora não esteja claro como os gateways foram comprometidos, a empresa acredita que os atacantes possam ter obtido acesso administrativo ao direcionar suas ações para as interfaces de gerenciamento remoto dos equipamentos Wi-Fi, que muitas vezes são protegidas por senhas fracas ou conhecidas.
Essa vulnerabilidade expõe todos os funcionários que se conectam a essas redes, tornando-os alvos fáceis para os hackers, sem a necessidade de links de phishing ou anexos maliciosos. A ReliaQuest suspeita que o grupo de hackers russo FancyBear, também conhecido como APT 28, esteja por trás dessa campanha, devido à similaridade das técnicas utilizadas com outras operações de espionagem que foram atribuídas a esse grupo.
Entretanto, a empresa observou que a forma como os gateways Wi-Fi foram comprometidos e redirecionaram todas as solicitações de DNS para páginas maliciosas pode indicar que os atacantes não são tão sofisticados quanto o APT 28, sugerindo uma abordagem menos cuidadosa. Essa descoberta surge em um momento em que o FBI e autoridades cibernéticas dos EUA alertaram sobre hackers patrocinados pelo Estado russo que estão atacando dispositivos vulneráveis, incluindo roteadores Wi-Fi, em setores críticos.
Para se proteger, os hóspedes de hotéis e centros de conferências são aconselhados a ativar uma VPN em modo de túnel completo em seus computadores. Essa rede virtual privada criptografa todo o tráfego da internet, incluindo consultas de DNS, bloqueando qualquer tentativa de espionagem através do gateway Wi-Fi. A ReliaQuest recomenda que todas as empresas exijam o uso de uma VPN sempre ativa com configuração de túnel completo, garantindo que todas as solicitações de DNS sejam direcionadas por meio de resolvedores corporativos confiáveis, mitigando assim o vetor de ataque.
Além disso, os atacantes estavam utilizando domínios suspeitos como m365-owa[.]com, owa-ms365[.]com, ms365-device[.]com e ms365-live[.]com para se passar pelos portais de autenticação da Microsoft. Essa prática não apenas compromete a segurança dos dados dos usuários, mas também levanta questões sobre a eficácia das medidas de segurança implementadas por hotéis e centros de conferências.
A situação destaca a necessidade urgente de uma maior conscientização sobre segurança cibernética entre os usuários que dependem de redes Wi-Fi públicas. Muitas vezes, os usuários não percebem os riscos associados ao uso de redes abertas e a falta de proteção adequada pode resultar em consequências graves, como o roubo de informações sensíveis.
As empresas que operam nesses setores devem considerar a implementação de medidas de segurança mais robustas, como a atualização regular de senhas e a utilização de autenticação multifatorial para proteger suas redes. Além disso, a educação dos funcionários sobre práticas seguras de navegação na internet é fundamental para reduzir o risco de ataques cibernéticos.
Os riscos associados a essa campanha de espionagem são significativos, não apenas para os indivíduos afetados, mas também para as organizações que podem sofrer danos à sua reputação e perda de dados críticos. A falta de uma resposta rápida e eficaz pode resultar em consequências legais e financeiras para as empresas envolvidas.
Por outro lado, essa situação também apresenta oportunidades para empresas de cibersegurança que podem oferecer soluções e serviços para mitigar esses riscos. A demanda por tecnologias de segurança cibernética está crescendo, e as empresas que se especializam nesse campo podem se beneficiar significativamente.
Os tomadores de decisão devem interpretar esses sinais como um alerta para a necessidade de reforçar as medidas de segurança em suas organizações. A implementação de políticas de segurança cibernética mais rigorosas e a promoção de uma cultura de segurança entre os funcionários são passos essenciais para proteger os ativos digitais.
Essa campanha de espionagem se conecta a tendências globais mais amplas em segurança cibernética, onde o aumento da digitalização e do trabalho remoto torna as organizações mais vulneráveis a ataques. A necessidade de soluções inovadoras e eficazes para proteger dados e sistemas é mais importante do que nunca.
Para os leitores da Agentrix, a interpretação prática dessa situação é clara: a segurança cibernética deve ser uma prioridade em todas as organizações, independentemente do setor. A conscientização e a educação contínuas sobre os riscos e as melhores práticas são fundamentais para mitigar as ameaças emergentes.
Em resumo, a campanha de espionagem cibernética que utiliza Wi-Fi de hotéis para roubar credenciais é um lembrete contundente da vulnerabilidade das redes públicas e da importância de medidas de segurança robustas. As organizações devem agir rapidamente para proteger seus dados e garantir a segurança de seus funcionários e clientes.