B
今週中
ホテルや会議センターなどの公共Wi-Fiゲートウェイがハッキングされ、出張中の企業社員のMicrosoft 365アカウント情報を盗み出す攻撃
📌 一言でいうと
ホテルや会議センターなどの公共Wi-Fiゲートウェイがハッキングされ、出張中の企業社員のMicrosoft 365アカウント情報を盗み出す攻撃が確認されました。攻撃者はDNS設定を書き換えてユーザーを偽サイトへ誘導し、Adversary-in-the-Middle (AitM) 手法を用いて認証情報を窃取します。この活動はロシアのGRUに関連するとされるAPT28によるFrostArmadaキャンペーンと類似しており、米国、インド、サウジアラビアなどで観測されています。
🔍該当判定
- ホテルや空港、会議場などの「公共Wi-Fi(ログイン画面が出るタイプ)」を社員が利用している
- 社外に拠点や店舗があり、そこで「キャプティブポータル(認証画面付きWi-Fi)」を自社で運用している
- 社員がMicrosoft 365(Outlook, Teams等)を社外から利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
公共Wi-Fi利用時のVPN利用の徹底、多要素認証 (MFA) の導入(特にフィッシング耐性のあるFIDO2等の利用)、不審なキャプティブポータルでの認証情報の入力禁止。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】出張先や公共施設でのWi-Fi利用に関する注意について
お疲れさまです。情報システム担当です。
ホテルや会議センターなどの公共Wi-Fiを悪用し、Microsoft 365などのアカウント情報を盗み出す攻撃が報告されています。
ご協力をお願いしたいこと:
1. 公共Wi-Fiを利用する際は、必ず会社指定のVPNを接続して利用してください。
2. Wi-Fi接続時に表示されるログイン画面(キャプティブポータル)で、不自然な認証要求があった場合は入力を控え、利用を中止してください。
3. 多要素認証 (MFA) の設定を必ず有効にし、不審な承認リクエストが届いた場合はすぐに報告してください。
対応期限: 本日中(設定確認)
お疲れさまです。情報システム担当です。
ホテルや会議センターなどの公共Wi-Fiを悪用し、Microsoft 365などのアカウント情報を盗み出す攻撃が報告されています。
ご協力をお願いしたいこと:
1. 公共Wi-Fiを利用する際は、必ず会社指定のVPNを接続して利用してください。
2. Wi-Fi接続時に表示されるログイン画面(キャプティブポータル)で、不自然な認証要求があった場合は入力を控え、利用を中止してください。
3. 多要素認証 (MFA) の設定を必ず有効にし、不審な承認リクエストが届いた場合はすぐに報告してください。
対応期限: 本日中(設定確認)
Subject: [Security Alert] Caution When Using Public Wi-Fi During Travel
Dear Employees,
We have received reports of attacks targeting public Wi-Fi gateways in hotels and conference centers to steal Microsoft 365 account credentials.
To protect your account and company data, please follow these steps:
1. Always use the company-approved VPN when connecting to public Wi-Fi.
2. Be cautious of login screens (captive portals) that appear when connecting to Wi-Fi; do not enter credentials if the request seems unusual.
3. Ensure that Multi-Factor Authentication (MFA) is enabled and report any suspicious approval requests immediately.
Deadline: Immediate
Dear Employees,
We have received reports of attacks targeting public Wi-Fi gateways in hotels and conference centers to steal Microsoft 365 account credentials.
To protect your account and company data, please follow these steps:
1. Always use the company-approved VPN when connecting to public Wi-Fi.
2. Be cautious of login screens (captive portals) that appear when connecting to Wi-Fi; do not enter credentials if the request seems unusual.
3. Ensure that Multi-Factor Authentication (MFA) is enabled and report any suspicious approval requests immediately.
Deadline: Immediate