C
月内に
ReliaQuestは、ホテルなどの公共Wi-FiのDNS設定を改ざんし、Microsoft 365の偽ログインページへ誘導してアカウント情報を窃取する攻撃を確…
📌 一言でいうと
ReliaQuestは、ホテルなどの公共Wi-FiのDNS設定を改ざんし、Microsoft 365の偽ログインページへ誘導してアカウント情報を窃取する攻撃を確認しました。攻撃者は米、印、サウジアラビアなどのホテルWi-Fiゲートウェイを侵害し、出張中の企業社員を標的にしています。この手法はロシアのAPT28によるFrostArmadaキャンペーンと類似していると分析されています。
🔍該当判定
- 社員が宿泊先のホテルや旅館の無料Wi-Fiを、業務PCやスマホで利用している
- 社内でMicrosoft 365(Outlook, Teams, OneDrive等)を導入している
- 出張者がホテルWi-Fi経由でMicrosoft 365にログインする運用がある
- 社外接続時にVPN(仮想専用線)を強制せず、直接インターネットに接続させている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
公共Wi-Fi利用時のVPN利用の徹底、多要素認証 (MFA) の有効化、および不審なログインページへの注意喚起。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】出張先やホテルでの公共Wi-Fi利用に関する注意について
お疲れさまです。情報システム担当です。
ホテルなどの公共Wi-Fiにおいて、DNS設定を書き換えられ、偽のMicrosoft 365ログイン画面に誘導してパスワードを盗む攻撃が報告されています。
ご協力をお願いしたいこと:
1. ホテル等の公共Wi-Fiを利用する際は、必ず会社指定のVPNを接続して利用してください。
2. ログイン画面が表示された際、URLが正しいか十分に確認し、不審な点がある場合は入力を控えてください。
3. アカウントの多要素認証 (MFA) が有効になっていることを改めて確認してください。
対応期限: 本日中(確認および設定の徹底をお願いします)
お疲れさまです。情報システム担当です。
ホテルなどの公共Wi-Fiにおいて、DNS設定を書き換えられ、偽のMicrosoft 365ログイン画面に誘導してパスワードを盗む攻撃が報告されています。
ご協力をお願いしたいこと:
1. ホテル等の公共Wi-Fiを利用する際は、必ず会社指定のVPNを接続して利用してください。
2. ログイン画面が表示された際、URLが正しいか十分に確認し、不審な点がある場合は入力を控えてください。
3. アカウントの多要素認証 (MFA) が有効になっていることを改めて確認してください。
対応期限: 本日中(確認および設定の徹底をお願いします)
Subject: [Security Alert] Caution When Using Public Wi-Fi at Hotels
Dear Employees,
We have received reports of attacks where public Wi-Fi (such as in hotels) is compromised to redirect users to fake Microsoft 365 login pages to steal credentials.
To protect your account, please follow these steps:
1. Always use the company-approved VPN when connecting to public or hotel Wi-Fi.
2. Carefully verify the URL of any login page before entering your credentials; if it looks suspicious, do not enter your password.
3. Ensure that Multi-Factor Authentication (MFA) is enabled on your account.
Deadline: Immediate action requested.
Dear Employees,
We have received reports of attacks where public Wi-Fi (such as in hotels) is compromised to redirect users to fake Microsoft 365 login pages to steal credentials.
To protect your account, please follow these steps:
1. Always use the company-approved VPN when connecting to public or hotel Wi-Fi.
2. Carefully verify the URL of any login page before entering your credentials; if it looks suspicious, do not enter your password.
3. Ensure that Multi-Factor Authentication (MFA) is enabled on your account.
Deadline: Immediate action requested.