公共Wi-Fiゲートウェイが侵害され、出張ビジネスパーソンのMicrosoft 365認証情報が盗まれる
公共Wi-Fiゲートウェイが侵害され、出張ビジネスパーソンのMicrosoft 365認証情報が盗まれる
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-28 |
| 元記事 | SecurityWeek |
要約
出張中のビジネスパーソンが利用するホテルや空港の公共Wi-Fiゲートウェイが侵害され、Microsoft 365などの企業アカウント認証情報を標的とした大規模な収集が行われていることが判明した。攻撃者はコンプロミットされたネットワーク機器を通じてHTTPSセッションを傍受し、企業ネットワークへの侵入の足がかりとして悪用する。公共Wi-FiでVPNを使用していても、エンドポイント自体の設定不備やゼロデイ脆弱性経由での迂回が可能なケースがある。出張の多い役職員の認証情報管理の見直しとデバイスセキュリティの強化が求められる。