Microsoft ha revelado que hackers vinculados al gobierno ruso están atacando redes Wi-Fi de hoteles a nivel mundial. El objetivo es robar credenciales de acceso de los huéspedes y desplegar malware de espionaje en sus dispositivos.
"Hemos observado actividad de un actor ruso conocido como 'Midnight Blizzard' (también llamado APT29), que ha comprometido redes Wi-Fi de hoteles para obtener acceso a sistemas de invitados", comunicó Microsoft en un informe.
El ataque consiste en interceptar el tráfico de red y llevar a cabo ataques de 'hombre en el medio' para capturar contraseñas y otro tipo de información sensible. Una vez dentro del dispositivo, los atacantes pueden instalar herramientas de espionaje persistentes.
- Los hoteles más vulnerables son aquellos que no segmentan adecuadamente sus redes de invitados y de administración.
- Se recomienda a los viajeros usar redes VPN al conectarse a Wi-Fi públicas o de hoteles.
- Las empresas de viajes y hoteles deben implementar autenticación multifactor y monitoreo de red.
Microsoft insta a los responsables de TI de hoteles y empresas a revisar sus configuraciones de red y aplicar las actualizaciones de seguridad para mitigar estas amenazas.