🔥 この記事の詳細
2026-07-29 更新
C
月内に

ReliaQuestは、ホテルなどの公共Wi-FiのDNS設定を改ざんし、Microsoft 365の偽ログインページへ誘導してアカウント情報を窃取する攻撃を確…

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇷🇺 Russia · 🇹🇼 Taiwan
📅 2026-07-29📰 ithome_tw
📌 一言でいうと
ReliaQuestは、ホテルなどの公共Wi-FiのDNS設定を改ざんし、Microsoft 365の偽ログインページへ誘導してアカウント情報を窃取する攻撃を確認しました。攻撃者は米、印、サウジアラビアなどのホテルWi-Fiゲートウェイを侵害し、出張中の企業社員を標的にしています。この手法はロシアのAPT28によるFrostArmadaキャンペーンと類似していると分析されています。
🔍該当判定
  • 社員が宿泊先のホテルや旅館の無料Wi-Fiを、業務PCやスマホで利用している
  • 社内でMicrosoft 365(Outlook, Teams, OneDrive等)を導入している
  • 出張者がホテルWi-Fi経由でMicrosoft 365にログインする運用がある
  • 社外接続時にVPN(仮想専用線)を強制せず、直接インターネットに接続させている
上記いずれにも該当しない → 静観でOK
該当時の対応
公共Wi-Fi利用時のVPN利用の徹底、多要素認証 (MFA) の有効化、および不審なログインページへの注意喚起。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】出張先やホテルでの公共Wi-Fi利用に関する注意について

お疲れさまです。情報システム担当です。
ホテルなどの公共Wi-Fiにおいて、DNS設定を書き換えられ、偽のMicrosoft 365ログイン画面に誘導してパスワードを盗む攻撃が報告されています。

ご協力をお願いしたいこと:
1. ホテル等の公共Wi-Fiを利用する際は、必ず会社指定のVPNを接続して利用してください。
2. ログイン画面が表示された際、URLが正しいか十分に確認し、不審な点がある場合は入力を控えてください。
3. アカウントの多要素認証 (MFA) が有効になっていることを改めて確認してください。

対応期限: 本日中(確認および設定の徹底をお願いします)
Subject: [Security Alert] Caution When Using Public Wi-Fi at Hotels

Dear Employees,

We have received reports of attacks where public Wi-Fi (such as in hotels) is compromised to redirect users to fake Microsoft 365 login pages to steal credentials.

To protect your account, please follow these steps:
1. Always use the company-approved VPN when connecting to public or hotel Wi-Fi.
2. Carefully verify the URL of any login page before entering your credentials; if it looks suspicious, do not enter your password.
3. Ensure that Multi-Factor Authentication (MFA) is enabled on your account.

Deadline: Immediate action requested.