Investigadores de seguridad de ReliaQuest han descubierto que piratas informáticos están hackeando redes Wi-Fi en hoteles con el objetivo de robar cuentas de Microsoft 365. Esta actividad delictiva se ha identificado en una publicación fechada el 23 de julio y se encuentra activa desde junio, afectando a organizaciones de diversos sectores, incluyendo finanzas, servicios profesionales, sanidad, energía y comercio minorista.
Los ciberdelincuentes redirigen a las víctimas a páginas de inicio de sesión fraudulentas de Microsoft 365 al modificar la configuración DNS de las redes Wi-Fi en hoteles y centros de conferencias. Este tipo de dispositivos se utiliza frecuentemente para eventos corporativos, lo que podría permitir a los atacantes acceder a información empresarial confidencial, comunicaciones y documentos privados.
ReliaQuest ha identificado redes Wi-Fi comprometidas en varias ciudades de Estados Unidos, así como en India y Arabia Saudita, aunque no se descarta la posibilidad de que existan otras afectadas en diferentes países. Se desconoce cómo los atacantes lograron inicialmente el acceso a estos dispositivos Wi-Fi, pero se sugiere que podrían haber explotado interfaces de administración expuestas o vulnerabilidades.
Una vez que el atacante obtiene acceso de administrador, puede modificar la configuración DNS de la puerta de enlace, redirigiendo las conexiones a dominios legítimos hacia su propia infraestructura. Los investigadores han identificado al menos cuatro dominios utilizados en estos ataques: m365-owa[.]com, owa-ms365[.]com, ms365-device[.]com y ms365-live[.]com.
Los sistemas DNS funcionan como una agenda de Internet, traduciendo nombres de dominio en direcciones IP. Si un atacante modifica los DNS, puede redirigir a las víctimas a una página web falsa que imite a la original, con el fin de robar datos personales y contraseñas.






