Alerta mundial: hackers rusos atacan Wi-Fi de hoteles, según Microsoft

La reconocida empresa tecnológica Microsoft ha lanzado una alerta global sobre una nueva campaña de ciberespionaje dirigida específicamente a viajeros que se conectan a redes Wi-Fi públicas en hoteles y otros establecimientos de hospitalidad. Esta advertencia, difundida a través de su equipo de inteligencia de amenazas, revela la existencia de una operación denominada “CaptiveCrunch”, que sería ejecutada por un grupo de hackers vinculado al gobierno ruso.

El grupo responsable, identificado como Storm-2945, actúa como subgrupo de Midnight Blizzard. 
 (Imagen Ilustrativa Infobae)

Según el informe técnico, el grupo responsable responde al nombre de Storm-2945, una célula que opera bajo el paraguas de Midnight Blizzard, colectivo asociado al Servicio de Inteligencia Exterior de Rusia (SVR). El objetivo principal de estos ciberdelincuentes es comprometer la seguridad de las redes Wi-Fi de acceso público mediante técnicas avanzadas de secuestro de tráfico, con el fin de infectar los dispositivos de los usuarios y extraer información confidencial.

¿Cómo opera la amenaza en las redes de los hoteles?

La metodología empleada por Storm-2945 no se limita a una zona geográfica concreta; por el contrario, tiene un alcance mundial. Cualquier persona que se conecte a una red Wi-Fi de hotel, centro de convenciones o aeropuerto que utilice portales cautivos podría ser vulnerable a este ataque. Los atacantes manipulan el tráfico de internet de estas redes, redirigiendo a los usuarios hacia páginas de inicio de sesión falsas o ventanas emergentes fraudulentas.

Los usuarios, en su afán por obtener conectividad, son engañados para que descarguen archivos maliciosos que se presentan como actualizaciones o parches legítimos. Una vez instalados, estos programas tienen la capacidad de recopilar cookies de navegador, contraseñas, documentos y otros datos personales almacenados en el dispositivo.

El método de ataque consiste en manipular el tráfico de internet de estas redes, desviando a los usuarios hacia páginas de inicio de sesión falsas. 
(Imagen Ilustrativa Infobae)

Pero el peligro no termina ahí. Los atacantes también pueden registrar las pulsaciones de teclado, capturar capturas de pantalla, grabar audio y video, monitorear el portapapeles e incluso tomar el control remoto del equipo infectado. Esta táctica, conocida como secuestro de tráfico o hijacking, resulta especialmente efectiva en entornos donde los usuarios confían en la legitimidad de la red, como ocurre en hoteles y aeropuertos.

Una de las particularidades más preocupantes señaladas por Microsoft es que las víctimas no suelen percatarse del engaño de inmediato, ya que las ventanas falsas imitan a la perfección los elementos visuales y mensajes de sistemas operativos y servicios ampliamente reconocidos.

El señuelo de Microsoft 365: una puerta de entrada a datos corporativos

Dentro de las tácticas más peligrosas descritas en el informe, destaca la redirección a portales de inicio de sesión que replican la plataforma de Microsoft 365. Si un usuario introduce sus credenciales en estos sitios falsos, los delincuentes obtienen acceso directo a su correo electrónico y a los archivos almacenados en OneDrive, lo que amplifica significativamente el alcance del robo de información.

Este tipo de ataque, conocido como secuestro de tráfico o “hijacking”, es particularmente eficaz en entornos donde los usuarios confían en la legitimidad de la red. 
 (Imagen Ilustrativa Infobae)

El documento de Microsoft detalla una serie de mensajes y ventanas falsas que pueden aparecer al conectarse a redes comprometidas. Entre ellas se incluyen:

  • Simulaciones de actualizaciones de Windows, que muestran el mensaje “Trabajando en las actualizaciones. No apague su computadora”.
  • Falsos análisis de seguridad de Windows Security.
  • Instaladores apócrifos de DirectX y Microsoft Visual C++.
  • Utilidades de optimización y herramientas de diagnóstico de red que no corresponden a aplicaciones genuinas.

Además, los atacantes pueden presentar avisos que simulan comprobaciones de conectividad, similares a las advertencias de Google sobre tráfico inusual, que instan al usuario a verificar su identidad. Si se sigue el procedimiento indicado y se descargan los archivos sugeridos, el dispositivo termina bajo el control de los ciberdelincuentes.

Microsoft subraya que estas técnicas buscan confundir y presionar a los usuarios, aprovechando la familiaridad de las pantallas y mensajes habituales para disminuir las sospechas y aumentar la efectividad del ataque.

Se recomienda evitar introducir datos sensibles en portales de inicio de sesión que no sean de confianza. 

 (Imagen Ilustrativa Infobae)

Recomendaciones de seguridad para viajeros y empresas

Frente a este escenario de riesgo creciente, Microsoft insta a los usuarios a extremar las precauciones cuando utilicen redes Wi-Fi de invitados en hoteles, aeropuertos y otros lugares públicos. La empresa sugiere priorizar el uso de conexiones privadas, como los puntos de acceso Wi-Fi móvil, siempre que sea factible, para reducir la exposición a redes potencialmente comprometidas.

Asimismo, se aconseja desconfiar de cualquier solicitud inesperada para descargar actualizaciones de software, certificados, navegadores o herramientas de diagnóstico, especialmente si estas solicitudes aparecen a través de portales cautivos o ventanas emergentes mientras se intenta acceder a la red.

Otra recomendación clave es evitar introducir datos sensibles en portales de inicio de sesión que no sean de total confianza o que presenten alguna irregularidad en su diseño o funcionamiento, ya que podrían ser imitaciones creadas por los atacantes para capturar credenciales y acceder a servicios personales o corporativos.

Finalmente, Microsoft solicita a las organizaciones que capaciten a sus empleados sobre los peligros asociados al uso de redes de huéspedes y que revisen cuidadosamente la información que proporcionan a los proveedores de servicios de hostelería al momento de conectarse a internet en estos entornos.

Fuente: Infobae

COMPARTIR ESTA NOTICIA

Facebook
Twitter

FACEBOOK