Investigadores de seguridad de ReliaQuest han descubierto que piratas informáticos están hackeando redes Wi-Fi en hoteles con el objetivo de robar cuentas de Microsoft 365. Este problema fue identificado en una publicación fechada el 23 de julio y se ha estado llevando a cabo desde junio, afectando a organizaciones de diversos sectores, incluyendo el financiero, servicios profesionales, sanidad, energía y comercio minorista.
Los ciberdelincuentes redirigen a las víctimas a páginas de inicio de sesión fraudulentas de Microsoft 365 al modificar la configuración DNS de los dispositivos Wi-Fi en hoteles y centros de conferencias. Esto podría permitir a los atacantes acceder a información empresarial confidencial, comunicaciones y documentos privados, especialmente en eventos corporativos.
ReliaQuest ha identificado redes Wi-Fi comprometidas en varias ciudades de Estados Unidos, así como en India y Arabia Saudita, aunque no se descarta la posibilidad de que existan otras afectadas en diferentes países. Se desconoce cómo los atacantes obtuvieron inicialmente acceso a los dispositivos Wi-Fi, pero podrían haber explotado interfaces de administración expuestas o vulnerabilidades.
Una vez que los atacantes obtienen acceso de administrador, pueden modificar la configuración DNS de la puerta de enlace, redirigiendo las conexiones a dominios legítimos hacia su propia infraestructura. Los investigadores han identificado al menos cuatro dominios utilizados en este ataque: m365-owa[.]com, owa-ms365[.]com, ms365-device[.]com y ms365-live[.]com.
Los DNS funcionan como una agenda de Internet, traduciendo nombres de dominio en direcciones IP. Si un atacante modifica los DNS, puede redirigir a las víctimas a páginas web falsas que imitan a las legítimas, permitiendo el robo de datos personales y contraseñas.








