Microsoft advirtió que hackers vinculados con la inteligencia rusa comprometieron redes Wi-Fi de hoteles en varios países para robar contraseñas e instalar malware; la campaña CaptiveCrunch fue detectada desde mayo de 2026
Microsoft advirtió que un grupo vinculado a la inteligencia rusa comprometió redes Wi‑Fi de hoteles y otros establecimientos con acceso para invitados en varios países. La campaña, detectada desde principios de mayo de 2026 y conocida como CaptiveCrunch, busca redirigir a viajeros a portales falsos, instalar malware y robar contraseñas, documentos y sesiones activas. Según Microsoft Threat Intelligence, el ataque fue atribuido a Storm‑2945, considerada una división operativa de Midnight Blizzard, asociada por los gobiernos de EEUU y Reino Unido al SVR. El método aprovecha el portal cautivo habitual (pidiendo datos como habitación o correo) y, tras acceder a su infraestructura, manipula DNS/HTTP para mostrar falsas “actualizaciones” como Windows, Defender, DirectX, Visual C++ y optimizadores.






