
Una nueva advertencia emitida por Microsoft señala la existencia de una amenaza informática dirigida específicamente a los viajeros que utilizan redes Wi-Fi en hoteles y establecimientos de hostelería.
El comunicado, publicado por el equipo de inteligencia sobre amenazas de la compañía, describe cómo una operación de manipulación de tráfico de internet, denominada “CaptiveCrunch”, está siendo ejecutada por hackers respaldados por el Estado ruso.
PUBLICIDAD
El grupo responsable, identificado como Storm-2945, actúa como subgrupo de Midnight Blizzard, vinculado al Servicio de Inteligencia Exterior ruso (SVR). Según el informe, el objetivo de los ataques es comprometer redes Wi-Fi de acceso público y, a través de técnicas de secuestro del tráfico, infectar los dispositivos de los usuarios para robar información confidencial y tomar control remoto de los equipos.

Amenaza informática en redes Wi-Fi de hoteles: cómo operan los hackers rusos
Microsoft ha advertido que los ataques coordinados por Storm-2945 no se limitan a una región específica, sino que tienen un alcance global y afectan a cualquier persona que se conecte a redes Wi-Fi de hoteles u otros sitios de hostelería con portales cautivos.
PUBLICIDAD
El método de ataque consiste en manipular el tráfico de internet de estas redes, desviando a los usuarios hacia páginas de inicio de sesión falsas o ventanas emergentes fraudulentas.
Los usuarios, al buscar conectividad, son persuadidos para descargar archivos maliciosos bajo la apariencia de actualizaciones o parches legítimos. Una vez descargados, estos archivos instalan programas diseñados para recopilar cookies de navegador, contraseñas, documentos y otros datos personales almacenados en el dispositivo.

Además, los atacantes pueden registrar pulsaciones de teclas, capturar imágenes de pantalla, grabar audio y vídeo, monitorizar el portapapeles y tomar el control remoto de los dispositivos infectados.
PUBLICIDAD
Este tipo de ataque, conocido como secuestro de tráfico o “hijacking”, es particularmente eficaz en entornos donde los usuarios confían en la legitimidad de la red, como ocurre en hoteles, centros de conferencias y aeropuertos.
Microsoft ha detallado que, en muchas ocasiones, los afectados no perciben inmediatamente que han sido víctimas de una estafa, ya que las ventanas falsas reproducen fielmente los elementos visuales y mensajes de sistemas operativos y servicios ampliamente reconocidos.
Una de las tácticas más peligrosas descritas por Microsoft es la redirección a portales de inicio de sesión que imitan la plataforma de Microsoft 365. Si el usuario introduce sus credenciales en estas páginas, los atacantes obtienen acceso directo al correo electrónico y a los archivos almacenados en OneDrive, ampliando así el alcance del robo de información.
PUBLICIDAD

Técnicas de manipulación y engaño en redes públicas
El informe de Microsoft detalla una serie de ventanas y mensajes falsos que pueden aparecer a quienes se conectan a redes comprometidas. Entre ellas se incluyen simulaciones de actualizaciones de Windows (“Trabajando en las actualizaciones. No apague su computadora”), análisis de seguridad ficticios de Windows Security, instaladores de DirectX y Microsoft Visual C++ falsos, utilidades de optimización y herramientas de diagnóstico de red que no corresponden a aplicaciones genuinas.
Además, los atacantes pueden presentar mensajes que simulan comprobaciones de conectividad, similares a las advertencias de Google que informan sobre tráfico inusual en la red y requieren la verificación de identidad del usuario. En este contexto, si se siguen las instrucciones y se descargan los archivos sugeridos, el dispositivo queda bajo el control de los ciberdelincuentes.
PUBLICIDAD
Microsoft subraya que estas técnicas buscan confundir y apurar a los usuarios, aprovechando la familiaridad de las pantallas y mensajes habituales del sistema operativo y de los navegadores para reducir la sospecha y aumentar la tasa de éxito del ataque.

Medidas de protección para usuarios frente a ataques en hoteles
Ante la proliferación de estos ataques, Microsoft recomienda a los usuarios extremar las precauciones cuando utilicen redes Wi-Fi de invitados en hoteles, aeropuertos, conferencias y otros lugares públicos. La empresa sugiere priorizar el uso de conexiones privadas, como los puntos de acceso Wi-Fi móvil, siempre que sea posible, para reducir el riesgo de exposición a redes comprometidas.
También se aconseja desconfiar de cualquier solicitud inesperada para descargar actualizaciones de software, certificados, navegadores, herramientas de diagnóstico de red o utilidades de seguridad, especialmente cuando estas solicitudes aparecen a través de portales cautivos u otras ventanas emergentes mientras se intenta acceder a la red.
PUBLICIDAD
Otra recomendación importante es evitar introducir datos sensibles en portales de inicio de sesión que no sean de confianza o que presenten irregularidades en su diseño o funcionamiento, pues podrían tratarse de imitaciones creadas por los atacantes para capturar credenciales y obtener acceso a servicios personales o corporativos.
Microsoft solicita a las organizaciones que instruyan a sus empleados sobre los riesgos asociados al uso de redes de huéspedes y revisen cuidadosamente la información que se proporciona a los proveedores de servicios de hostelería al momento de conectarse a internet en estos entornos.
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Cuál es la velocidad de internet ideal para ver Las Guerreras K-pop en Netflix en HD
Para evitar cortes o pérdida de resolución al ver la película conviene ubicar el router en un punto central, no hacer videollamadas y conectar el dispositivo por cable Ethernet

Páginas para ver películas gratis que roban datos: Cuevana, Pelisplus y XUPER TV
Expertos advierten que estos portales pueden pedir permisos para acceder a archivos personales, enviar notificaciones falsas e instalar malware

Todos los celulares que se quedan sin WhatsApp a partir del 30 de septiembre de 2026
La lista incluye teléfonos Android y iPhone que no cumplen con los requisitos mínimos que exige la aplicación de Meta

Cómo instalar en casa Starlink, el internet satelital de Elon Musk
La instalación requiere elegir una zona sin obstáculos, conectar la antena al router Gen 3 mediante un cable de 15 metros y completar la configuración desde la aplicación
Lista de códigos de Free Fire para canjear recompensas este domingo 20 de septiembre de 2026
Los jugadores pueden acceder a más de 15 combinaciones para reclamar diamantes, skins y otros elementos en el videojuego de Garena



