FOLOU

Hackers rusos roban cuentas a través de Wi-Fi de hoteles

Wi-Fi

Microsoft emitió una alerta sobre una campaña de hackers rusos que están comprometiendo las redes Wi-Fi de hoteles y conferencias para robar cuentas de usuarios. Incluso la autenticación multifactor no es suficiente protección en algunos casos.

Los ciberdelincuentes, conocidos como Storm-2945, un subgrupo de Midnight Blizzard (también llamado Cozy Bear o APT29), están atacando redes que usan portales cautivos, las páginas de inicio o términos y condiciones que aparecen cuando alguien se conecta al Wi-Fi de invitados. Una vez que el equipo subyacente está comprometido, los atacantes pueden manipular el tráfico DNS y HTTP, redirigiendo a los usuarios a infraestructuras controladas por ellos.

Estos ataques han estado activos desde al menos mayo y afectan a viajeros corporativos, especialmente en sectores como finanzas, legal, salud, energía, retail y servicios profesionales. Algunas víctimas son redirigidas a páginas de inicio de sesión falsas de Microsoft 365, mientras que otras ven prompts falsos de actualizaciones de Windows, Defender, DirectX o reparación de red, diseñados para instalar malware.

TE PUEDE INTERESAR: Modelos de IA de OpenAI y Anthropic se salen de control en pruebas

Qué debes saber

Especificaciones técnicas

Contenido generado con IA y editado por el equipo editorial.

Foto: Archivo FOLOU.

Salir de la versión móvil