Tecnología
Alerta global: hackers rusos atacan redes Wi-Fi de hoteles para robar datos y tomar control de dispositivos
04/08/2026 - 12:50
La compañía Microsoft emitió una advertencia global sobre una sofisticada amenaza informática dirigida a viajeros que se conectan a redes Wi-Fi en hoteles, aeropuertos y centros de conferencias. Según el informe de inteligencia de amenazas de la empresa, la operación, bautizada como “CaptiveCrunch”, es llevada a cabo por el grupo Storm-2945, un subgrupo de Midnight Blizzard, colectivo de hackers vinculado al Servicio de Inteligencia Exterior de Rusia (SVR).
El método de ataque consiste en manipular el tráfico de internet de redes de acceso público con portales cautivos. Los ciberdelincuentes redirigen a los usuarios hacia páginas de inicio de sesión falsas o ventanas emergentes fraudulentas que imitan elementos visuales de sistemas operativos y servicios legítimos. Así, las víctimas son inducidas a descargar archivos maliciosos disfrazados de actualizaciones de Windows, análisis de seguridad ficticios de Windows Security, instaladores falsos de DirectX o Microsoft Visual C++, herramientas de diagnóstico de red y utilidades de optimización.
Una vez que el archivo se descarga, se instala en el dispositivo un programa capaz de recopilar cookies de navegador, contraseñas, documentos y otros datos personales. Los atacantes también pueden registrar pulsaciones de teclado, tomar capturas de pantalla, grabar audio y video, monitorear el portapapeles y obtener control remoto del equipo infectado.
Entre las tácticas más peligrosas descritas por Microsoft se encuentra la creación de portales de inicio de sesión que replican fielmente la plataforma Microsoft 365. Si el usuario ingresa sus credenciales, los atacantes obtienen acceso al correo electrónico y a los archivos alojados en OneDrive, ampliando el alcance del robo de información.
El informe advierte que muchas víctimas no detectan de inmediato el engaño, porque las ventanas falsas reproducen con gran precisión los avisos habituales de Windows, Google y otros servicios reconocidos. También se simulan comprobaciones de conectividad similares a las advertencias de tráfico inusual de Google, que solicitan verificación de identidad. Si el usuario sigue las instrucciones y ejecuta los archivos, el dispositivo queda bajo el control de los atacantes.
Ante esta amenaza de alcance mundial, Microsoft recomienda priorizar el uso de conexiones privadas, como puntos de acceso Wi-Fi móvil, al conectarse en hoteles u otros lugares públicos. Además, insta a desconfiar de cualquier solicitud inesperada de descarga de actualizaciones, certificados, navegadores o utilidades de seguridad que aparezca a través de portales cautivos. También aconseja evitar introducir información sensible en portales de inicio de sesión que no sean de total confianza o que presenten irregularidades en su diseño. Por último, la empresa sugiere a las organizaciones capacitar a sus empleados sobre los riesgos del uso de redes de huéspedes y revisar qué datos se comparten con los proveedores de servicios de hostelería al conectarse a internet.


.webp)
.webp)

.webp)

.webp)







