Te estás registrando en un hotel. Te sientas en la cama, suspiras aliviado y te conectas al “Wi-Fi para invitados”. Se siente seguro. Probablemente no lo sea.
Microsoft acaba de lanzar una advertencia que parece menos un aviso de seguridad y más una alerta de spoiler de vacaciones. Una nueva campaña de piratería denominada CaptiveCrunch ha comprometido las redes Wi-Fi en todo el sector hotelero. Los actores de la amenaza tienen vínculos con Rusia y comenzaron a hacer ruido en mayo.
Si está planeando un viaje pronto, necesita saber exactamente cómo funciona y cómo evitar que sus datos se conviertan en su premio.
Cómo funciona el ataque CaptiveCrunch
Aquí está el truco. Depende del momento específico en el que intentas iniciar sesión en la red de un hotel. En lugar de simplemente dejarte entrar, el sistema abre una ventana. Parece familiar. Podría imitar una actualización de Windows o alguna otra alerta crítica del sistema.
¿Haces clic en “Instalar” o “Actualizar”? Si lo hace, acaba de descargar una carga útil maliciosa.
No se trata sólo de que un virus llegue a su computadora portátil. Estos hackers quieren tu pantalla. Pueden tomar capturas de pantalla. Captan las pulsaciones de teclas, lo que significa que leen todo lo que escribes, incluidas las contraseñas. Si eres descuidado, pueden secuestrar tu dispositivo de forma remota. Peor aún, se utilizan pantallas de inicio de sesión falsas para recopilar sus direcciones de correo electrónico personales y otras credenciales.
¿El objetivo? Acceso. Mucho.
Dónde y por qué las redes hoteleras son vulnerables
¿Por qué hoteles? ¿Por qué ahora? Microsoft notó un “compromiso generalizado” en las organizaciones relacionadas con la hotelería a partir de mayo. Estas redes a menudo tienen una seguridad laxa o una infraestructura compartida que las hace fáciles de cambiar.
Los piratas informáticos no entran desde el exterior con fuerza bruta. Ellos esperan. Se esconden en la capa de acceso de invitados. Cuando un usuario se conecta, el ataque se desencadena instantáneamente. Es oportunista, escalable y eficaz porque la mayoría de las personas bajan la guardia en el momento en que pasan una tarjeta de acceso.
Qué dispositivos y redes están en riesgo
Cualquier dispositivo que se conecte a estos puntos de acceso comprometidos es un juego limpio. Teléfonos inteligentes, portátiles, tabletas, no importa. Si su dispositivo acepta los términos, muestra la ventana de actualización falsa e interactúa con ella, está en la mira.
Los atacantes han demostrado capacidad para:
– Toma capturas de pantalla de tu actividad.
– Registrar pulsaciones de teclas para robo de credenciales.
– Secuestrar dispositivos de forma remota.
– Robar información personal a través de pantallas de inicio de sesión de estilo phishing.
Esto no es teórico. El equipo de Threat Intelligence de Microsoft observó estos patrones en la naturaleza. Vieron a usuarios reales, en hoteles reales, ser atacados.
Cómo proteger tus datos en el Wi-Fi del hotel
Entonces, ¿cuál es el movimiento? No es necesario que abandones los viajes por completo. Sólo necesitas ser más inteligente a la hora de conectarte.
Utilice un punto de acceso móvil. Esta es la principal recomendación de Microsoft. Al utilizar los datos móviles de su teléfono como punto de acceso, evita por completo la red del hotel. Usted crea su propio túnel privado y cifrado a Internet. Es seguro. Es privado. Es aburrido y seguro.
Si debes utilizar el Wi-Fi del hotel:
1. Mire las ventanas emergentes. Si aparece una ventana después de conectarse que le solicita actualizaciones o inicios de sesión, sea escéptico.
2. Verifique la fuente. ¿Su sistema operativo real exigiría una actualización en el momento en que acceda a Wi-Fi?





















