Alerta: Ciberataques en redes Wi-Fi de hoteles roban cuentas de Microsoft 365
Publicado el
Ciberataques en redes Wi-Fi de hoteles
Investigadores de seguridad de ReliaQuest han alertado sobre un nuevo ataque cibernético que se centra en redes Wi-Fi de hoteles. Desde junio, los ciberdelincuentes están modificando la configuración DNS de estas redes para redirigir a los usuarios a páginas de inicio de sesión fraudulentas de Microsoft 365. Este tipo de ataque puede comprometer tanto cuentas personales como información empresarial vital.
Modo de operación de los atacantes
Los ataques se llevan a cabo en diversas ciudades de Estados Unidos, así como en India y Arabia Saudita, aunque es probable que haya más casos en otros países. Los ciberdelincuentes logran acceder a los dispositivos Wi-Fi mediante la explotación de interfaces de administración mal protegidas o a través de vulnerabilidades en el sistema. Una vez dentro, tienen la capacidad de modificar la configuración DNS de la puerta de enlace, permitiéndoles redirigir las conexiones de los usuarios a dominios controlados por ellos.
Entre los dominios fraudulentos identificados se encuentran: m365-owa[.]com, owa-ms365[.]com, ms365-device[.]com y ms365-live[.]com. Estas páginas pueden parecer auténticas, pero su objetivo es robar credenciales de acceso y otros datos sensibles de los usuarios.
Funcionamiento de los DNS
El sistema de DNS (Sistema de Nombres de Dominio) actúa como una guía de Internet, traduciendo nombres de dominio en direcciones IP. Si un atacante logra modificar esta configuración, puede redirigir a los usuarios a un sitio web fraudulento que imita la apariencia de la página legítima, como la de Outlook. Esto facilita el robo de datos personales y contraseñas de las víctimas.
Recomendaciones de seguridad
Para protegerse de estos ataques, se recomienda encarecidamente el uso de una VPN (Red Privada Virtual) al conectarse a redes públicas. Herramientas como Surfshark, NordVPN o Proton VPN pueden cifrar la conexión y mitigar el riesgo de ataques Man-in-the-Middle y modificaciones de DNS. Además, es fundamental verificar la URL de los sitios a los que se accede antes de introducir cualquier dato personal. Los usuarios deben estar atentos a pequeños cambios en las direcciones que podrían indicar un intento de phishing.
Es aconsejable evitar acceder a cuentas sensibles, como las bancarias o corporativas, en redes Wi-Fi de hoteles, especialmente si se sospecha de su seguridad.
Conclusiones
Los ataques a redes Wi-Fi de hoteles son un recordatorio de la importancia de la ciberseguridad, sobre todo en entornos públicos. Mantenerse informado y adoptar medidas de protección adecuadas puede ayudar a prevenir el robo de información sensible y proteger la privacidad de los usuarios.