Un grupo de espionaje ruso manipula el wifi de hoteles y centros de conferencias para robar accesos de Microsoft 365 a viajeros de negocio
El grupo de espionaje ruso Midnight Blizzard, vinculado al servicio de inteligencia exterior de Rusia, manipuló las redes wifi de hoteles, centros de conferencias y espacios compartidos desde mayo de 2026, interceptando el tráfico para robar credenciales de Microsoft 365 de viajeros de negocio en sectores financiero, legal, salud, energía y retail. Usan páginas falsas de inicio de sesión y solicitudes fraudulentas de códigos de verificación.
Qué ocurrió
Microsoft identificó una campaña del grupo de espionaje ruso Midnight Blizzard, vinculado al servicio de inteligencia exterior de Rusia, que manipuló la configuración de equipos de acceso a wifi público (portales cautivos) en hoteles, centros de conferencias y espacios compartidos desde mayo de 2026. Al conectarse a estas redes, el tráfico de las víctimas fue interceptado mediante una técnica de adversario en el medio, y se les presentaron páginas falsas que las dirigían a ingresar códigos de verificación en supuestos flujos de inicio de sesión de Microsoft. El objetivo fueron viajeros de negocio en sectores financiero, servicios profesionales, legal, salud, energía y retail.
Quién está expuesto
Empleados que viajan y se conectan a redes wifi de hoteles, centros de conferencias o espacios compartidos, particularmente en los sectores financiero, profesional, legal, salud, energía y retail.
A considerar
La autenticación multifactor no es suficiente si la solicitud de código se completa en una página falsa; conviene que las organizaciones capaciten a su personal para desconfiar de cualquier solicitud de inicio de sesión que aparezca justo después de conectarse a una red wifi pública, y exigir el uso de VPN corporativa en viajes.
Impacto potencial
Un atacante con acceso a la cuenta de Microsoft 365 de un viajero puede leer y extraer correo corporativo, documentos y otra información sensible, con fines de espionaje o robo de información estratégica de la organización.
Leer fuente original →