← Volver a noticias

Cybersecurity

Investigadores alertan sobre hackeo de redes Wi-Fi en hoteles para robar cuentas de Microsoft 365

Investigadores alertan sobre hackeo de redes Wi-Fi en hoteles para robar cuentas de Microsoft 365

Investigadores de seguridad de ReliaQuest han descubierto que piratas informáticos están hackeando redes Wi-Fi en hoteles con el objetivo de robar cuentas de Microsoft 365. Esta actividad delictiva se ha identificado en una publicación fechada el 23 de julio y se encuentra activa desde junio, afectando a organizaciones de diversos sectores, incluyendo finanzas, servicios profesionales, sanidad, energía y comercio minorista.

Los ciberdelincuentes redirigen a las víctimas a páginas de inicio de sesión fraudulentas de Microsoft 365 al modificar la configuración DNS de las redes Wi-Fi en hoteles y centros de conferencias. Este tipo de dispositivos se utiliza frecuentemente para eventos corporativos, lo que podría permitir a los atacantes acceder a información empresarial confidencial, comunicaciones y documentos privados.

ReliaQuest ha identificado redes Wi-Fi comprometidas en varias ciudades de Estados Unidos, así como en India y Arabia Saudita, aunque no se descarta la posibilidad de que existan otras afectadas en diferentes países. Se desconoce cómo los atacantes lograron inicialmente el acceso a estos dispositivos Wi-Fi, pero se sugiere que podrían haber explotado interfaces de administración expuestas o vulnerabilidades.

Una vez que el atacante obtiene acceso de administrador, puede modificar la configuración DNS de la puerta de enlace, redirigiendo las conexiones a dominios legítimos hacia su propia infraestructura. Los investigadores han identificado al menos cuatro dominios utilizados en estos ataques: m365-owa[.]com, owa-ms365[.]com, ms365-device[.]com y ms365-live[.]com.

Los sistemas DNS funcionan como una agenda de Internet, traduciendo nombres de dominio en direcciones IP. Si un atacante modifica los DNS, puede redirigir a las víctimas a una página web falsa que imite a la original, con el fin de robar datos personales y contraseñas.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech