Investigadores de seguridad de ReliaQuest han descubierto que los piratas informáticos están hackeando redes Wi-Fi en hoteles con el objetivo de robar cuentas de Microsoft 365. Esta actividad delictiva, que busca secuestrar el DNS de estas redes, ha estado activa desde junio y afecta a organizaciones de diversos sectores, incluyendo el financiero, servicios profesionales, sanidad, energía y comercio minorista.
Los ciberdelincuentes redirigen a las víctimas a páginas de inicio de sesión fraudulentas de Microsoft 365. ReliaQuest ha identificado redes Wi-Fi comprometidas en varias ciudades de Estados Unidos, así como en India y Arabia Saudita, aunque se advierte que podrían existir otras afectadas en diferentes países.
El ataque implica la modificación de la configuración DNS de los dispositivos Wi-Fi en hoteles y centros de conferencias, lo que permite a los atacantes redirigir a los usuarios a sitios falsos. Estos dispositivos son frecuentemente utilizados para eventos corporativos, lo que podría facilitar el acceso a información empresarial confidencial, comunicaciones o documentos privados.
Los investigadores no han determinado cómo los atacantes lograron inicialmente acceder a los dispositivos Wi-Fi, aunque sugieren que podrían haber explotado interfaces de administración expuestas o vulnerabilidades. Una vez que obtienen acceso de administrador, pueden modificar la configuración DNS de la puerta de enlace, redirigiendo las conexiones a dominios controlados por los piratas informáticos. Se han identificado al menos cuatro dominios utilizados en este ataque: m365-owa[.]com, owa-ms365[.]com, ms365-device[.]com y ms365-live[.]com.
Los DNS funcionan como una agenda de Internet, traduciendo nombres de dominio en direcciones IP. Si un atacante modifica los DNS, puede redirigir a las víctimas a páginas web falsas que imitan sitios legítimos, como Outlook, con el fin de robar datos personales y contraseñas.






