« Nous avons observé du trafic vers ces passerelles compromises provenant d’organisations de divers secteurs, notamment les services financiers, les services professionnels, le juridique, la santé, l’énergie et la vente au détail - confirmant qu’il ne s’agit pas d’un ciblage sectoriel, mais d’une campagne qui vise très probablement les employés en déplacement partout où ils se connectent. » - ReliaQuest
Imaginez-vous installé dans le hall d’un hôtel d’affaires, ouvrant votre ordinateur portable pour consulter vos emails professionnels. Vous vous connectez au Wi-Fi, tapez l’adresse de votre portail Microsoft 365, et une page de connexion familière apparaît. Vous entrez vos identifiants, validez une double authentification, et tout semble normal. Pourtant, sans le savoir, vous venez de remettre les clés de votre compte à un attaquant. C’est le scénario cauchemardesque que dévoile une campagne de détournement DNS Wi-Fi hôtel qui sévit depuis au moins juin 2026, selon les chercheurs de ReliaQuest. Cette attaque, qui cible les voyageurs d’affaires, a déjà compromis des comptes Microsoft 365 dans des secteurs aussi variés que la finance, la santé ou l’énergie. Dans cet article, nous allons décortiquer le mode opératoire, comprendre pourquoi les mesures de sécurité classiques échouent, et surtout, vous donner les clés pour vous protéger efficacement.