Campagne DNS Poisoning ciblant les Wi-Fi hĂŽteliers pour compromettre des comptes Microsoft 365
đ Contexte Rapport publiĂ© le 23 juillet 2026 par lâĂ©quipe ReliaQuest Threat Research. Il documente une campagne active depuis au moins juin 2026, ciblant des passerelles Wi-Fi captives dans des hĂŽtels et centres de confĂ©rence aux Ătats-Unis, en Inde et en Arabie Saoudite. đŻ Nature de lâattaque Les attaquants compromettent des appliances de portail captif (passerelles Wi-Fi hĂŽteliĂšres) en exploitant des interfaces dâadministration exposĂ©es (SSH, SNMP, consoles web) combinĂ©es Ă des credentials administratifs faibles ou rĂ©utilisĂ©s. Une fois lâaccĂšs administratif obtenu, ils configurent un DNS poisoning pour rediriger lâensemble du trafic DNS des clients connectĂ©s vers une infrastructure contrĂŽlĂ©e par lâattaquant. ...