Los piratas informáticos están atacando redes Wi-Fi en hoteles con el objetivo de robar cuentas de Microsoft 365, según un informe de investigadores de seguridad de ReliaQuest publicado el 23 de julio. Este problema implica el secuestro del DNS de estas redes.
Los ciberdelincuentes redirigen a las víctimas a páginas de inicio de sesión fraudulentas de Microsoft 365. La campaña ha estado activa desde junio y afecta a organizaciones de diversos sectores, incluyendo finanzas, servicios profesionales, sanidad, energía y comercio minorista.
ReliaQuest ha identificado redes Wi-Fi comprometidas en varias ciudades de Estados Unidos, así como en India y Arabia Saudita, aunque no se descarta la existencia de otras en diferentes países.
El ataque consiste en modificar la configuración DNS de los dispositivos Wi-Fi en hoteles y centros de conferencias, lo que permite a los atacantes redirigir a los usuarios a páginas de inicio de sesión falsas. Estos dispositivos suelen ser utilizados en eventos corporativos, lo que podría dar acceso a información empresarial confidencial.
Los investigadores no han determinado cómo los atacantes lograron acceder inicialmente a los dispositivos Wi-Fi, aunque sugieren que podrían haber explotado interfaces de administración expuestas o vulnerabilidades. Una vez que obtienen acceso de administrador, pueden modificar la configuración DNS de la puerta de enlace, redirigiendo conexiones a dominios controlados por los piratas informáticos.
ReliaQuest ha identificado al menos cuatro dominios creados por los atacantes: m365-owa[.]com, owa-ms365[.]com, ms365-device[.]com y ms365-live[.]com.
El sistema DNS funciona como una agenda de Internet, traduciendo nombres de dominio en direcciones IP. Si un atacante modifica los DNS, puede redirigir a las víctimas a páginas web fraudulentas que imitan a las legítimas, con el fin de robar datos personales y contraseñas.








