Microsoft Threat Intelligence ha emitido una alerta de seguridad global urgente advirtiendo a los viajeros de negocios y a las redes corporativas sobre una sofisticada campaña de secuestro de Internet denominada CaptiveCrunch. Activa desde mayo, la campaña está operada por Storm-2945, un subgrupo vinculado al grupo de amenazas patrocinado por el estado ruso Midnight Blizzard. Los actores de la amenaza comprometen la infraestructura hotelera y las páginas de destino de Wi-Fi de portal cautivo en hoteles y centros de conferencias de todo el mundo. Al manipular el tráfico DNS y HTTP, los atacantes obligan a los usuarios a portales de inicio de sesión fraudulentos y presentan diálogos convincentes de actualización de software falsos. Estas indicaciones maliciosas engañan a las víctimas para que descarguen troyanos de acceso remoto y ladrón de información sin archivos que recopilan credenciales de Microsoft 365, cookies de sesión del navegador y tokens de red corporativa. La explotación exitosa otorga a los hackers la capacidad de capturar las pulsaciones del dispositivo, grabar flujos de audio y video, y ejecutar vigilancia remota. Microsoft insta encarecidamente a las personas y a los administradores de TI corporativos a omitir las redes de invitados públicas en favor de puntos de acceso celulares seguros y conexiones de red privada virtual cifradas.
Prepared by Jonathan Pierce and reviewed by editorial team.
Izquierda: Describe las vulnerabilidades corporativas y exige estrictas regulaciones federales de ciberseguridad. Centro: Informa advertencias fácticas de Microsoft y consejos técnicos de mitigación para viajeros. Derecha: Se enfoca en amenazas de espionaje patrocinadas por estados extranjeros dirigidas a redes empresariales occidentales.
Microsoft publicó hallazgos de inteligencia sobre amenazas el 10 de agosto de 2026. https://www.microsoft.com/en-us/security/blog/
No left-leaning sources found for this story.
Microsoft Revierte el Curso para Permitir la Eliminación de la Aplicación Forzada de Fotos IA en Windows 11
Windows Latest Malwarebytes The Times of India CyberFence Platform Microsoft Security Blog CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft https://therecord.media/russian-wifi-hackers-hotels Malwarebytes Bias Rating: Center Help Net Security EdTech Innovation Hub Redmondmag Infosecurity Magazine SecurityWeek Dark Reading BleepingComputer The Hacker News SC Media CyberScoop Security Magazine TechCrunch The Register SiliconANGLE VentureBeatNo right-leaning sources found for this story.
Comments