{"id":204126,"date":"2026-07-27T14:06:03","date_gmt":"2026-07-27T14:06:03","guid":{"rendered":"https:\/\/www.redeszone.net\/noticias\/seguridad\/hackean-redes-wifi-hoteles-vacaciones\/"},"modified":"2026-07-27T14:06:03","modified_gmt":"2026-07-27T14:06:03","slug":"cuidado-con-tus-vacaciones-estan-hackeando-redes-wi-fi-en-hoteles-para-robar-cuentas-de-microsoft","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2026\/07\/27\/cuidado-con-tus-vacaciones-estan-hackeando-redes-wi-fi-en-hoteles-para-robar-cuentas-de-microsoft\/","title":{"rendered":"Cuidado con tus vacaciones, est\u00e1n hackeando redes Wi-Fi en hoteles para robar cuentas de Microsoft"},"content":{"rendered":"<div><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2026\/07\/cuidado-con-tus-vacaciones-estan-hackeando-redes-wi-fi-en-hoteles-para-robar-cuentas-de-microsoft.jpg\" class=\"ff-og-image-inserted\"><\/div>\n<div data-v-ade4ee39 readability=\"31.831578947368\">\n<p>Los piratas inform\u00e1ticos pueden tener como objetivo <strong>hackear redes Wi-Fi<\/strong> y es lo que est\u00e1n haciendo en algunas redes inal\u00e1mbricas de hoteles. Este problema ha sido descubierto por parte de <a href=\"https:\/\/reliaquest.com\/blog\/threat-spotlight-dns-poisoning-tactics-expand-to-hospitality\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">investigadores de seguridad de ReliaQuest<\/a>, como puedes ver en su publicaci\u00f3n con fecha de 23 de julio. Buscan robar cuentas de Microsoft 365 al secuestrar el <a href=\"https:\/\/www.redeszone.net\/tutoriales\/internet\/que-es-registros-dns\/\">DNS<\/a> de estas redes de hoteles.<\/p>\n<\/div>\n<div data-v-ade4ee39 readability=\"74.593945907218\"><span data-v-ade4ee39 readability=\"25\"><\/p>\n<h2>Hackean redes Wi-Fi en hoteles<\/h2>\n<p>Lo que est\u00e1n haciendo los ciberdelincuentes es redirigir a las v\u00edctimas a <strong>p\u00e1ginas de inicio de sesi\u00f3n fraudulentas de Microsoft 365<\/strong>. La campa\u00f1a lleva activa desde junio, seg\u00fan la informaci\u00f3n que tienen los investigadores de seguridad, y afecta a organizaciones de diversos sectores, como el financiero, servicios profesionales, sanidad, energ\u00eda o comercio minorista.<\/p>\n<p>Esta empresa de ciberseguridad ha identificado redes Wi-Fi comprometidas en diferentes ciudades de Estados Unidos, adem\u00e1s de India y Arabia Saudita. No obstante, esto no significa que no pueda haber otras tambi\u00e9n en otros pa\u00edses.<\/p>\n<p>El ataque consiste en <strong>modificar la configuraci\u00f3n DNS<\/strong> de los dispositivos Wi-Fi en hoteles y centros de conferencias. De esta forma, pueden redirigir a los usuarios a p\u00e1ginas de inicio de sesi\u00f3n falsas de Microsoft 365. Estos dispositivos se suelen utilizar para eventos corporativos, por lo que podr\u00eda dar a los atacantes acceso a informaci\u00f3n empresarial confidencial, comunicaciones o documentos privados.<\/p>\n<p><\/span><span data-v-ade4ee39 readability=\"32\"><\/p>\n<p>Desde ReliaQuest indican que se desconoce la forma inicial en la que los atacantes obtuvieron acceso a los dispositivos Wi-Fi. No obstante, indican que el atacante podr\u00eda haber explotado interfaces de administraci\u00f3n expuestas y con poca protecci\u00f3n (por ejemplo, SSH, SNMP, paneles de administraci\u00f3n web) o vulnerabilidades.<\/p>\n<p>Cuando el atacante obtiene acceso de administrador, puede modificar la configuraci\u00f3n DNS de la puerta de enlace y as\u00ed redirigir las conexiones a dominios leg\u00edtimos hacia la infraestructura controlada por los piratas inform\u00e1ticos. La informaci\u00f3n de los investigadores de seguridad muestra que los atacantes crearon al menos cuatro dominios: m365-owa[.]com, owa-ms365[.]com, ms365-device[.]com y ms365-live[.]com.<\/p>\n<h2>C\u00f3mo funcionan los DNS<\/h2>\n<p>Los DNS funcionan como una <strong>agenda de Internet<\/strong>. Cuando pones una direcci\u00f3n, como podr\u00eda ser la web de Outlook, traduce ese nombre en una direcci\u00f3n IP y te lleva a esa p\u00e1gina. No necesitas memorizar la IP de cada sitio web, sino que los DNS los \u201ctraduce\u201d.<\/p>\n<p>Si un atacante llega a modificar los DNS, cuando accedes a una p\u00e1gina web, como podr\u00eda ser ese ejemplo de Outlook, pueden redirigir a las v\u00edctimas a una web creada por ellos. Esa p\u00e1gina podr\u00eda ser un calco a la de Outlook, pero realmente ser falsa y robar as\u00ed datos personales y contrase\u00f1as.<\/p>\n<p><\/span><span data-v-ade4ee39 readability=\"33.288791757727\"><\/p>\n<p>Al comprometer la infraestructura de la red Wi-Fi del hotel, los atacantes pueden modificar esos DNS. No se trata de que est\u00e9s conectado a una red inal\u00e1mbrica falsa, sino que ha sido comprometida.<\/p>\n<h2>Qu\u00e9 hacer<\/h2>\n<p>La recomendaci\u00f3n principal es <a href=\"https:\/\/www.redeszone.net\/tutoriales\/vpn\/mejores-servicios-vpn-navegar\/\">utilizar una VPN<\/a> siempre que te conectes a una red p\u00fablica. Podemos recomendarte algunas como <a href=\"https:\/\/get.surfshark.net\/aff_c?offer_id=6&amp;aff_id=1895\" target=\"_blank\" rel=\"noopener sponsored noreferrer\" data-mrf-recirculation=\"affiliate-manual-link\">Surfshark<\/a>, <a href=\"https:\/\/go.nordvpn.net\/aff_c?offer_id=15&amp;aff_id=40663&amp;aff_sub=RedesZone&amp;aff_sub2=1009900&amp;source=https:\/\/www.redeszone.net\/noticias\/seguridad\/hackean-redes-wifi-hoteles-vacaciones\/\" target=\"_blank\" rel=\"noopener sponsored noreferrer\" data-mrf-recirculation=\"affiliate-manual-link\">NordVPN<\/a> o <a href=\"https:\/\/go.getproton.me\/aff_c?offer_id=26&amp;aff_id=16695&amp;aff_sub=RedesZone&amp;aff_sub2=1009900&amp;source=https:\/\/www.redeszone.net\/noticias\/seguridad\/hackean-redes-wifi-hoteles-vacaciones\/\" target=\"_blank\" rel=\"noopener sponsored noreferrer\" data-mrf-recirculation=\"affiliate-manual-link\">Proton VPN<\/a>. Esto permite cifrar la conexi\u00f3n, por lo que todo el tr\u00e1fico va a pasar enrutado por la VPN. Podr\u00e1s protegerte de <a href=\"https:\/\/www.redeszone.net\/tutoriales\/seguridad\/tipos-ataques-man-in-the-middle\/\">ataques Man-in-the-Middle<\/a> o de modificaci\u00f3n de DNS, como los que hemos visto.<\/p>\n<p>Tambi\u00e9n es conveniente que verifiques muy bien la URL a la que est\u00e1s accediendo y donde vas a poner datos personales o contrase\u00f1as. Revisa que la p\u00e1gina coincida con la direcci\u00f3n oficial de Outlook, del banco, de la red social a la que vayas a entrar, etc. Cuidado con peque\u00f1os cambios, como introducir guiones, puntos o cambiar una letra por un n\u00famero.<\/p>\n<p>Adem\u00e1s, siempre que sea posible, conviene prevenir el acceso a cuentas sensibles en este tipo de redes Wi-Fi. Evita entrar en el banco, en cuentas corporativas o cualquier otra donde tengas informaci\u00f3n confidencial o contrase\u00f1as que puedan quedar expuestas.<\/p>\n<section class=\"post-faq\" data-mrf-recirculation=\"article-faq-module\" readability=\"42.5\">\n<h2 class=\"post-faq__title\"> Preguntas frecuentes sobre el ataque a redes Wi-Fi de hoteles <\/h2>\n<details class=\"post-faq__item\" readability=\"29\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfQui\u00e9n descubri\u00f3 este ataque a redes Wi-Fi de hoteles?<\/span> <\/summary>\n<p> El ataque fue descubierto por investigadores de seguridad de la empresa ReliaQuest, seg\u00fan su propia publicaci\u00f3n. Identificaron redes Wi-Fi comprometidas en varias ciudades. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"31\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfDesde cu\u00e1ndo est\u00e1 activa esta campa\u00f1a de ataques?<\/span> <\/summary>\n<p> Seg\u00fan los investigadores de ReliaQuest, la campa\u00f1a lleva activa desde junio. Afecta a organizaciones de sectores como el financiero, sanidad, energ\u00eda o comercio minorista. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"30\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfEn qu\u00e9 pa\u00edses se han detectado redes Wi-Fi comprometidas?<\/span> <\/summary>\n<p> ReliaQuest ha identificado redes comprometidas en diferentes ciudades de Estados Unidos, adem\u00e1s de India y Arabia Saudita. No obstante, no se descarta que existan casos en otros pa\u00edses. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"29\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfC\u00f3mo consiguen los atacantes robar las cuentas de Microsoft 365?<\/span> <\/summary>\n<p> Los atacantes modifican la configuraci\u00f3n DNS de los dispositivos Wi-Fi de hoteles y centros de conferencias para redirigir a los usuarios a p\u00e1ginas de inicio de sesi\u00f3n falsas de Microsoft 365. As\u00ed logran robar credenciales cuando las v\u00edctimas intentan iniciar sesi\u00f3n. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"30\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfQu\u00e9 dominios falsos han creado los atacantes?<\/span> <\/summary>\n<p> Los investigadores identificaron al menos cuatro dominios creados por los atacantes: m365-owa[.]com, owa-ms365[.]com, ms365-device[.]com y ms365-live[.]com. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"32\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfC\u00f3mo se puede proteger uno al conectarse a redes Wi-Fi de hoteles?<\/span> <\/summary>\n<p> La recomendaci\u00f3n principal es usar una VPN, como Surfshark, NordVPN o Proton VPN, para cifrar la conexi\u00f3n. Tambi\u00e9n conviene verificar bien la URL antes de introducir datos personales o contrase\u00f1as. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"29\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfQu\u00e9 se debe evitar hacer en estas redes Wi-Fi p\u00fablicas?<\/span> <\/summary>\n<p> Se recomienda evitar acceder a cuentas sensibles como el banco o cuentas corporativas mientras se est\u00e9 conectado a este tipo de redes. Esto reduce el riesgo de exponer informaci\u00f3n confidencial o contrase\u00f1as. <\/p>\n<\/details>\n<\/section>\n<p>En calidad de Afiliado de Amazon y otros programas similares, esta web obtiene ingresos por las compras adscritas que cumplen los requisitos aplicables<\/p>\n<p> <\/span><!----><!----><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Los piratas inform\u00e1ticos pueden tener como objetivo hackear redes Wi-Fi y es lo que est\u00e1n haciendo en algunas redes inal\u00e1mbricas de hoteles. Este problema ha sido descubierto por parte de investigadores de seguridad de ReliaQuest, como puedes ver en su publicaci\u00f3n con fecha de 23 de julio. Buscan robar cuentas de Microsoft 365 al secuestrar [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":204127,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/204126"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=204126"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/204126\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media\/204127"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=204126"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=204126"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=204126"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}