Hackers rusos secuestran Wi-Fi de hoteles para robar tokens de Microsoft 365
Análisis CyberFlows
Esta noticia es importante porque destaca la creatividad y la persistencia de los hackers rusos en explotar vulnerabilidades en la infraestructura de Wi-Fi de los hoteles. La técnica de secuestrar portales de Wi-Fi y manipular DNS para difundir malware es particularmente preocupante, ya que puede afectar a cualquier persona que se conecte a la red de Wi-Fi del hotel. Los profesionales de seguridad deben estar al tanto de esta amenaza y tomar medidas para proteger a sus organizaciones y a sus empleados que viajan frecuentemente.
Acciones recomendadas: Verificar la autenticidad de los portales de Wi-Fi de los hoteles antes de conectarse | Utilizar una VPN para cifrar el tráfico de Internet | Implementar medidas de seguridad adicionales para proteger los tokens de Microsoft 365
Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.
Resumen
Microsoft informa que hackers rusos han secuestrado portales de Wi-Fi de hoteles para difundir malware y robar tokens de Microsoft 365 de viajeros. La campaña, conocida como CaptiveCrunch, ha estado activa desde principios de mayo de 2026 y se atribuye a Storm-2945, un subgrupo operativo de Midnight Blizzard. Esta campaña representa una amenaza significativa para la seguridad de los viajeros y las empresas que utilizan Microsoft 365.
Microsoft says Russian hackers hijacked hotel Wi-Fi portals to spread malware and steal Microsoft 365 tokens from travelers. Microsoft Threat Intelligence disclosed CaptiveCrunch, a campaign it attributes to Storm-2945, an operational sub-cluster of Midnight Blizzard, the Russian SVR-linked group also known as APT29 and Cozy Bear. Since early May 2026, Storm-2945 has been manipulating DNS […]