My News ← 戻る

公共Wi-Fiゲートウェイが侵害され、出張ビジネスパーソンのMicrosoft 365認証情報が盗まれる

公共Wi-Fiゲートウェイが侵害され、出張ビジネスパーソンのMicrosoft 365認証情報が盗まれる

項目 内容
ジャンル セキュリティ
日付 2026-07-28
元記事 SecurityWeek

要約

出張中のビジネスパーソンが利用するホテルや空港の公共Wi-Fiゲートウェイが侵害され、Microsoft 365などの企業アカウント認証情報を標的とした大規模な収集が行われていることが判明した。攻撃者はコンプロミットされたネットワーク機器を通じてHTTPSセッションを傍受し、企業ネットワークへの侵入の足がかりとして悪用する。公共Wi-FiでVPNを使用していても、エンドポイント自体の設定不備やゼロデイ脆弱性経由での迂回が可能なケースがある。出張の多い役職員の認証情報管理の見直しとデバイスセキュリティの強化が求められる。


元記事を読む →