Microsoft advirtió sobre una campaña de ciberataques dirigida a personas que se conectan a redes Wi-Fi de hoteles y otros espacios de hostelería. La operación, llamada CaptiveCrunch, estaría en manos de Storm-2945, un grupo vinculado a Midnight Blizzard y al Servicio de Inteligencia Exterior ruso (SVR)

Cómo funciona el engaño

Según la compañía, los atacantes interceptan y alteran el tráfico de internet en redes públicas para redirigir a las víctimas a páginas de acceso falsas o ventanas emergentes que parecen legítimas. Desde allí, intentan que descarguen supuestas actualizaciones, parches o herramientas de seguridad que en realidad instalan software malicioso

Una vez dentro del dispositivo, ese código puede recolectar cookies, contraseñas, documentos y otros archivos personales. También puede registrar pulsaciones de teclas, capturar pantallas, grabar audio y video, revisar el portapapeles y habilitar el control remoto del equipo infectado

El riesgo para viajeros y empresas

Microsoft señaló que la amenaza tiene alcance global y puede afectar a cualquier persona conectada a redes con portales cautivos en hoteles, centros de conferencias o aeropuertos. En varios casos, las pantallas falsas imitan con detalle mensajes conocidos de sistemas operativos y servicios populares para reducir sospechas

Entre las tácticas más delicadas figura la redirección a accesos que simulan Microsoft 365. Si la víctima ingresa allí sus credenciales, los atacantes pueden entrar al correo y a archivos guardados en OneDrive

Qué recomienda Microsoft

La empresa aconseja priorizar conexiones privadas, como el uso de un punto de acceso móvil, cuando sea posible. También pide desconfiar de solicitudes inesperadas para descargar software, certificados, navegadores o herramientas de diagnóstico mientras se intenta conectar a internet

Además, recomienda no ingresar datos sensibles en portales que presenten fallas, cambios extraños o señales de imitación. A las organizaciones les sugiere capacitar a sus equipos sobre el uso de redes de huéspedes y revisar con atención la información compartida con proveedores de hostelería al momento de conectarse