CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Otel Wi-Fi'larına DNS Saldırısı: Microsoft 365 Hesapları Tehdit Altında

Hackerlar otel Wi-Fi'larının DNS ayarlarını değiştirerek kullanıcıları sahte Microsoft 365 giriş sayfalarına yönlendiriyor ve hesapları çalıyor.

24 Temmuz 2026

Ne oldu?

Güvenlik araştırmacıları, otel ve konferans merkezlerindeki Wi-Fi ağlarının DNS ayarlarını hedef alan saldırıları ortaya çıktı. Saldırganlar, bu cihazların yönetim arayüzüne sızıp DNS ayarlarını değiştiriyor. Kurbanlar, otelin Wi-Fi'ına bağlandığında, tarayıçıları Microsoft 365 giriş sayfasına benzeyen sahte bir sayfaya yönlendiriliyor. Bu sayfada girilen e-posta ve parola bilgileri doğrudda saldırganların sunucusuna aktarılıyor. Saldırı, özellikle iş seyircilerini hedef alıyor; çünkü otel ve konferans merkezlerinde sık sık kurumsal e-postalar kontrol ediliyor.

Neden önemli?

Bu saldırı, kurumsal kimlik bilgilerinin çalınmasında ciddi bir tehdit oluşturuyor. Microsoft 365 hesapları, e-posta, belge ve iş uygulamalarına erişim sağladığı için ele geçirilmesi veri sızıntısı, fidye yazılım saldırıları ve kimlik hırsızlığına kapı aralayabilir. Ayrıca, DNS ayarlarının değiştirilmesi kullanıcıların HTTPS sertifikalarını atlatması da mümkün; bu sayede kullanıcılar güvenli bir bağlantıda olduklarlarını düşünerek bilgilerini girerler. Bu yöntem, geleneksel phishing e-postalarından daha etkili çünkü kullanıcıların dikkatini dağıtan bir e-posta yok; doğrudan otelin Wi-Fi ağı üzerinden yönlendirme yapılıyor.

Kim veya ne etkileniyor?

Öncelikle otel ve konferans merkezlerindeki Wi-Fi kullanıcıları etkileniyor. Özellikle iş seyahatine çıkan profesyoneller, bu ağlara bağlanarak Microsoft 365 hesaplarına erişmeye çalışan herkes risk altında. Ayrıca, otel işletmecileri ve konferans merkezleri de itibar kaybı ve yasal sorumluluk riskiyle karşı karşıya. Saldırganların hedefi genellikle büyük şirketlerin üst düzey yöneticileri veya finans departmanları olabilir; çünkü bu kişilerin hesapları daha değerli verilere erişim sağlar. Ancak kesin olarak hangi sektörlerin hedeflendiği henüz net değil.

Ne yapılmalı?

Kullanıcılar, otel Wi-Fi'ına bağlandıklarında mutlaka VPN kullanmalı ve Microsoft 365 giriş sayfasının URL'sini kontrol etmelidir. Tarayıcıda adres çubuğuna doğrudan https://www.office.com yazarak giriş yapmak, yönlendirme riskini azaltır. Ayrıca, çok faktörlü kimlik doğrulama (MFA) etkinleştirilmelidir; bu, çalınan parolaların kötüye kullanılmasını engeller. Otel yöneticileri ise Wi-Fi cihazlarının yönetim arayüzlerine güçlü parolalar koymalı ve düzenli olarak DNS ayarlarını kontrol etmelidir. Güvenlik yazılımları ve ağ izleme sistemleri kullanarak anormal DNS değişikliklerini tespit etmek de önemli. Son olarak, kullanıcıların eğitimi ve farkındalık artırılmalı; herhangi bir şüpheli giriş sayfasıyla karşılaşıldığında derhal otel yetkililerine bildirilmelidir.

Kaynaklar

Güne dön