Hackers secuestran Wi-Fi de hoteles para robar credenciales de Microsoft 365
Resumen
Un equipo de investigación de amenazas ha documentado un ataque en el que hackers comprometieron los enrutadores Wi-Fi de hoteles y centros de conferencias para redirigir a los huéspedes a páginas de inicio de sesión falsas de Microsoft 365, con el fin de robar sus credenciales. Este ataque no requiere de correos electrónicos de phishing ni de archivos maliciosos, sino que se aprovecha de la conexión a la red Wi-Fi del hotel. Los huéspedes pueden ser víctimas de este ataque simplemente al conectarse a la red Wi-Fi del hotel.
Hackers compromised hotel Wi-Fi gateways to redirect users to fake Microsoft 365 login pages and steal credentials. ReliaQuest’s threat research team just documented attackers compromising the Wi-Fi gateways at hotels and conference centers, then quietly rerouting guests toward fake Microsoft login pages. No phishing email required. No malicious attachment. Just bad luck about which hotel […]