
微软威胁情报最新Q2报告显示,今年4月到6月,全球基于电子邮件的钓鱼威胁总计约76亿次。即便Tycoon2FA这类钓鱼即服务平台被打掉,邮件钓鱼体量依旧居高不下,仿冒同事、IT运维的钓鱼邮件仍是企业账号失陷的主要源头。
而另一类更隐蔽的钓鱼正在出现:不需要恶意邮件,只要连上酒店Wi‑Fi就可能中招。
微软披露,某黑客组织,正在攻击全球多地酒店和会议场所的Wi‑Fi网关设备。攻击者拿到路由器管理权限后篡改DNS设置,旅客接入酒店公共Wi‑Fi,访问正常网页时会被悄悄跳转到伪造的微软365登录页面。
用户很难分辨。页面看着没有异常,输入企业账号密码后,凭据直接被截获。攻击者还能利用微软的设备代码认证流程绕过双因素认证。不同于点击邮件链接才中招,这种攻击不需要任何点击,连上被劫持的Wi‑Fi就有风险。金融、律所、能源等行业出差人员是重点目标。
两类攻击最终目的都一样:盗取员工账号,向内网横向渗透。这也正好对应新版邮件安全国标GB/T 37002‑2026重点关注的账号仿冒、内部横向扩散风险。
出差办公人员
在外优先用手机热点或企业VPN。连了酒店Wi‑Fi之后,不要直接登录企业邮箱、办公系统。看到浏览器弹出登录或更新提示,先看一眼网址对不对。