← Alertas
Phishing Alto Activa

Un grupo de espionaje ruso manipula el wifi de hoteles y centros de conferencias para robar accesos de Microsoft 365 a viajeros de negocio

El grupo de espionaje ruso Midnight Blizzard, vinculado al servicio de inteligencia exterior de Rusia, manipuló las redes wifi de hoteles, centros de conferencias y espacios compartidos desde mayo de 2026, interceptando el tráfico para robar credenciales de Microsoft 365 de viajeros de negocio en sectores financiero, legal, salud, energía y retail. Usan páginas falsas de inicio de sesión y solicitudes fraudulentas de códigos de verificación.

2026-08-03 · SecurityWeek

Qué ocurrió

Microsoft identificó una campaña del grupo de espionaje ruso Midnight Blizzard, vinculado al servicio de inteligencia exterior de Rusia, que manipuló la configuración de equipos de acceso a wifi público (portales cautivos) en hoteles, centros de conferencias y espacios compartidos desde mayo de 2026. Al conectarse a estas redes, el tráfico de las víctimas fue interceptado mediante una técnica de adversario en el medio, y se les presentaron páginas falsas que las dirigían a ingresar códigos de verificación en supuestos flujos de inicio de sesión de Microsoft. El objetivo fueron viajeros de negocio en sectores financiero, servicios profesionales, legal, salud, energía y retail.

Quién está expuesto

Empleados que viajan y se conectan a redes wifi de hoteles, centros de conferencias o espacios compartidos, particularmente en los sectores financiero, profesional, legal, salud, energía y retail.

A considerar

La autenticación multifactor no es suficiente si la solicitud de código se completa en una página falsa; conviene que las organizaciones capaciten a su personal para desconfiar de cualquier solicitud de inicio de sesión que aparezca justo después de conectarse a una red wifi pública, y exigir el uso de VPN corporativa en viajes.

Impacto potencial

Un atacante con acceso a la cuenta de Microsoft 365 de un viajero puede leer y extraer correo corporativo, documentos y otra información sensible, con fines de espionaje o robo de información estratégica de la organización.

Leer fuente original →