
海外で出張先やホテルのWi-Fi利用時に、Microsoft 365の認証情報を盗まれるリスクが報告されています。まずはMFA、VPN、怪しい再ログイン画面への注意を徹底しましょう。
ニュース概要
セキュリティ系メディアでは、攻撃者がホテルやカンファレンス会場などのWi-Fiゲートウェイを悪用し、Microsoft 365のアカウントを盗み取る攻撃が確認されたと報じられています。
利用者がホテルや出張先のWi-Fiに接続した際、偽のログイン画面に誘導され、IDやパスワードを入力してしまう可能性があります。
いつ・どこで起きているのか
今回の攻撃は、少なくとも2026年6月頃から継続して確認されていると報じられています。観測された場所は、米国の複数都市のホテルやカンファレンスセンターに加え、インドやサウジアラビアの共有Wi-Fi環境です。
影響を受けた組織は、金融、法律、医療、エネルギー、小売、専門サービスなど幅広い業種にまたがっています。特定の会社だけを狙った事件というよりも、「出張中のビジネス利用者」を広く狙う攻撃と見るべきです。海外出張や国内外の展示会・セミナー参加がある企業にとっても、他人事ではありません。



日本でも今後起きるかもしれません。
どのような手口なのか
攻撃者は、利用者のパソコンそのものに侵入するのではなく、ホテルなどの共有Wi-Fi環境で使われるゲートウェイ機器を狙います。管理画面がインターネットに公開されていたり、弱い管理者パスワードが使われていたりすると、攻撃者が機器の設定を変更できる可能性があります。
特に問題となるのがDNS設定の改ざんです。通常、利用者がMicrosoft 365にアクセスすると、本物のMicrosoftのログイン画面へ接続されます。しかし、ゲートウェイ側のDNS応答が改ざんされていると、利用者は本物に見える偽のMicrosoft 365ログイン画面へ誘導されます。
この攻撃は、フィッシングメールや不審な添付ファイルを使わない点が厄介です。「怪しいメールを開かない」だけでは防ぎきれず、利用者から見ると、いつものWi-Fiに接続して、いつものMicrosoft 365へログインしようとしているだけに見えるためです。
攻撃の流れ
| 段階 | 攻撃者の動き | 利用者からの見え方 |
| 1 | ホテルなどのWi-Fiゲートウェイ機器へ侵入する | 普段どおり公共Wi-Fiに接続する |
| 2 | DNS設定を改ざんし、Microsoft 365風の偽サイトへ誘導する | Microsoft 365の再ログイン画面が表示される |
| 3 | 入力されたID・パスワード、認証情報を盗み取る | ログインに失敗した、または通常画面に戻ったように見える |
| 4 | 盗んだ認証情報でメールやファイルへアクセスする | 社内では不審なメール送信や情報漏えいとして発覚する可能性がある |
なぜ日本企業も注意が必要?
Microsoft 365は、Outlook、Teams、OneDrive、SharePointなど、会社の業務データに直結するサービスです。1つのアカウントが侵害されるだけでも、メールの盗み見、社内ファイルの漏えい、取引先へのなりすましメール送信につながる恐れがあります。
特に営業担当者や管理職など、出張先で公共Wi-Fiを使う機会が多い社員は注意が必要です。中小企業では「専任のセキュリティ担当がいない」「出張時のネット利用ルールが明文化されていない」ことも多く、アカウント侵害に気づくのが遅れる可能性があります。



ホテルのWi-Fiって安全だと思っていました



ホテルだから安全、とは限らないよ。今回のように、ホテルのWi-Fi設備そのものが改ざんされていると、利用者のパソコンが悪いわけではないから気付きにくいんだ。



じゃあ、偽サイトかどうか見分けるのも難しいですね。
今すぐできる対策
□ Microsoft 365の多要素認証(MFA)を有効にする:パスワードだけでログインできない状態にする。
□ 公共Wi-Fi利用時はVPNを利用する:通信とDNS参照を信頼できる経路に寄せる。
□ 急な再ログイン要求に注意する:ホテルWi-Fi接続直後など、違和感のあるログイン画面では一度止まる。
□ 不審な認証画面ではパスワードを入力しない:URLや証明書、会社指定のログイン手順を確認する。
□ 出張時の社内ルールを1枚にまとめる:営業・管理職にも伝わる簡単なチェックリストにする。



最近は、脆弱性が公開される前後の非常に早い段階で攻撃に悪用されるケースも目立っています。「あとで対応しよう」では間に合わないことがあるため、日頃から基本的な対策を運用に組み込むことが大切です。
参考文献・参照サイト
本記事で解説した海外ホテル等の公共Wi-Fiを悪用したMicrosoft 365アカウント盗難に関する信頼性の高い情報源です。
IPA 組織におけるMicrosoft 365等クラウドサービス安全利用の手引き
アカウント情報の漏えいを防ぐMFA導入など、公的に推奨される実践対策です。
Daily CyberSecurity(原文)
ゲートウェイ汚染による具体的な手口を報じた海外専門メディアの記事です。
CSO Online(原文)
ビジネス出張者が直面する脅威と被害事例を詳細に解説しています。
総務省 Wi-Fi提供者・利用者のための不審なアクセス対策
公共Wi-Fiの安全な利用手順に関する国のガイドラインです。

