Hotell‑Wi‑Fi utnyttjas för att komma åt Microsoft 365 – Microsoft pekar på APT29
Microsoft har kopplat en global kampanj som riktar sig mot hotell‑Wi‑Fi till den ryska aktören Midnight Blizzard (APT29). Kampanjen rapporteras använda skräddarsydd skadkod för att komma åt Microsoft 365‑konton.
Vad har hänt?
Microsoft har enligt rapporter kopplat en global kampanj som riktar sig mot hotell‑Wi‑Fi och andra delar av besöksnäringen till den ryska statstankade aktören Midnight Blizzard, även känd som APT29. Kampanjen rapporteras använda skräddarsydd skadkod i syfte att kompromettera Microsoft 365‑konton, enligt BleepingComputer.
Varför är det relevant för svenska SMB?
Många svenska små och medelstora företag har anställda som reser, arbetar hybridt eller tar emot externa gäster i sina lokaler. Att angripare riktar in sig mot hotell och annan hospitality‑infrastruktur betyder att företagsinloggningar och molntjänster kan utsättas för risk även när skyddet på kontoret är på plats. För företag som förlitar sig på Microsoft 365 för e‑post, filer och samarbete ökar risken för tillgång till centrala data om konton komprometteras.
Vad bör du göra nu?
Följande åtgärder är praktiska och rådgivande med fokus på att minska risken för att hotell‑Wi‑Fi‑relaterade attacker påverkar din verksamhet:
- Aktivera och prioritera multifaktorautentisering (MFA) för alla Microsoft 365‑konton.
- Kräv att anställda använder företagsstyrda enheter eller en godkänd VPN när de arbetar utanför säkra nätverk.
- Använd villkorsstyrd åtkomst (conditional access) för att begränsa inloggningar från okända nätverk eller enheter.
- Begränsa administrativa rättigheter och använd principen om minsta privilegium för molnkonton.
- Övervaka inloggningsloggar och varningar i Microsoft 365 för ovanliga eller riskfyllda inloggningsförsök.
- Informera och träna anställda om riskerna med öppna eller okända Wi‑Fi‑nätverk och om hur man identifierar misstänkt aktivitet.
- Efter misstänkt exponering: byt lösenord, granska autentiseringsmetoder och undersök kontohistorik för misstänkt åtkomst.
Hur bedömer man risk i praktiken?
Gör en kort genomgång av era rutiner för arbete utanför kontoret: vilka data får hanteras på privat eller publik uppkoppling, vilka enheter används och hur skyddas de. Implementera enklare tekniska krav som VPN, MFA och enhetshantering för att snabbt minska angreppsytan. Prioritera även övervakning och incidentberedskap så att misstänkt aktivitet kan upptäckas och hanteras snabbt.
Avslutande råd: prioritera grundläggande skydd som MFA och säkra uppkopplingskrav för anställda som reser eller arbetar från hotell.
Källa: BleepingComputer
Berör det här er verksamhet?
Vi hjälper svenska företag att förstå vad nyheter som denna faktiskt innebär i praktiken – och åtgärda det som behöver åtgärdas. Boka ett kostnadsfritt samtal, helt utan förpliktelser.
Boka ett samtal