Ciberdelincuentes hackean redes wifi de hoteles y centros de conferencias
Un grupo de ciberdelincuentes ha encontrado un nuevo método para comprometer cuentas de usuarios, aprovechando la vulnerabilidad de las redes WiFi de hoteles y centros de conferencias. En lugar de atacar directamente a los dispositivos de las víctimas, estos hackers modifican la configuración de los equipos que gestionan la red inalámbrica para redirigir a los usuarios a páginas falsas de inicio de sesión de Microsoft 365.

La campaña ya ha afectado a múltiples sectores
La campaña, detectada por la empresa de ciberseguridad ReliaQuest, ha estado activa al menos desde junio y ha afectado a organizaciones de varios sectores, incluyendo servicios financieros, sanidad, energía, comercio minorista, asesorías y despachos legales.
Una vez dentro de la red, los atacantes consiguen permisos de administrador, alteran la configuración DNS del punto de acceso y redirigen a cualquier usuario que intente acceder a los servicios legítimos de Microsoft 365 a una copia falsa de la página de inicio de sesión.
En este portal fraudulento, la víctima introduce su correo y contraseña creyendo que se encuentra en el sitio oficial, cuando en realidad está entregando sus credenciales a los ciberdelincuentes. Los expertos recomiendan utilizar siempre una VPN cuando se conecte un equipo corporativo a redes públicas, además de emplear DNS cifrado en modo estricto para dificultar este tipo de manipulaciones.