← Volver a noticias

Cybersecurity

Investigadores alertan sobre hackeo de redes Wi-Fi en hoteles para robar cuentas de Microsoft 365

Investigadores alertan sobre hackeo de redes Wi-Fi en hoteles para robar cuentas de Microsoft 365

Los piratas informáticos están atacando redes Wi-Fi en hoteles con el objetivo de robar cuentas de Microsoft 365, según un informe de investigadores de seguridad de ReliaQuest publicado el 23 de julio. Este problema implica el secuestro del DNS de estas redes.

Los ciberdelincuentes redirigen a las víctimas a páginas de inicio de sesión fraudulentas de Microsoft 365. La campaña ha estado activa desde junio y afecta a organizaciones de diversos sectores, incluyendo finanzas, servicios profesionales, sanidad, energía y comercio minorista.

ReliaQuest ha identificado redes Wi-Fi comprometidas en varias ciudades de Estados Unidos, así como en India y Arabia Saudita, aunque no se descarta la existencia de otras en diferentes países.

El ataque consiste en modificar la configuración DNS de los dispositivos Wi-Fi en hoteles y centros de conferencias, lo que permite a los atacantes redirigir a los usuarios a páginas de inicio de sesión falsas. Estos dispositivos suelen ser utilizados en eventos corporativos, lo que podría dar acceso a información empresarial confidencial.

Los investigadores no han determinado cómo los atacantes lograron acceder inicialmente a los dispositivos Wi-Fi, aunque sugieren que podrían haber explotado interfaces de administración expuestas o vulnerabilidades. Una vez que obtienen acceso de administrador, pueden modificar la configuración DNS de la puerta de enlace, redirigiendo conexiones a dominios controlados por los piratas informáticos.

ReliaQuest ha identificado al menos cuatro dominios creados por los atacantes: m365-owa[.]com, owa-ms365[.]com, ms365-device[.]com y ms365-live[.]com.

El sistema DNS funciona como una agenda de Internet, traduciendo nombres de dominio en direcciones IP. Si un atacante modifica los DNS, puede redirigir a las víctimas a páginas web fraudulentas que imitan a las legítimas, con el fin de robar datos personales y contraseñas.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech