← Volver a noticias

Cybersecurity

Investigadores alertan sobre hackeo de redes Wi-Fi en hoteles para robar cuentas de Microsoft 365

Investigadores alertan sobre hackeo de redes Wi-Fi en hoteles para robar cuentas de Microsoft 365

Investigadores de seguridad de ReliaQuest han descubierto que los piratas informáticos están hackeando redes Wi-Fi en hoteles con el objetivo de robar cuentas de Microsoft 365. Esta actividad delictiva, que busca secuestrar el DNS de estas redes, ha estado activa desde junio y afecta a organizaciones de diversos sectores, incluyendo el financiero, servicios profesionales, sanidad, energía y comercio minorista.

Los ciberdelincuentes redirigen a las víctimas a páginas de inicio de sesión fraudulentas de Microsoft 365. ReliaQuest ha identificado redes Wi-Fi comprometidas en varias ciudades de Estados Unidos, así como en India y Arabia Saudita, aunque se advierte que podrían existir otras afectadas en diferentes países.

El ataque implica la modificación de la configuración DNS de los dispositivos Wi-Fi en hoteles y centros de conferencias, lo que permite a los atacantes redirigir a los usuarios a sitios falsos. Estos dispositivos son frecuentemente utilizados para eventos corporativos, lo que podría facilitar el acceso a información empresarial confidencial, comunicaciones o documentos privados.

Los investigadores no han determinado cómo los atacantes lograron inicialmente acceder a los dispositivos Wi-Fi, aunque sugieren que podrían haber explotado interfaces de administración expuestas o vulnerabilidades. Una vez que obtienen acceso de administrador, pueden modificar la configuración DNS de la puerta de enlace, redirigiendo las conexiones a dominios controlados por los piratas informáticos. Se han identificado al menos cuatro dominios utilizados en este ataque: m365-owa[.]com, owa-ms365[.]com, ms365-device[.]com y ms365-live[.]com.

Los DNS funcionan como una agenda de Internet, traduciendo nombres de dominio en direcciones IP. Si un atacante modifica los DNS, puede redirigir a las víctimas a páginas web falsas que imitan sitios legítimos, como Outlook, con el fin de robar datos personales y contraseñas.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech