Hackean el WiFi de hoteles en todo el mundo — y tú no lo sabes

Laptop conectada a WiFi público en hotel
Cada vez que te conectas al WiFi del hotel, podrías estar dando acceso a tus credenciales a hackers rusos

Cada vez que te conectas al WiFi gratuito de un hotel, estás jugando a la ruleta rusa con tus datos. Microsoft acaba de destapar una operación de espionaje masiva donde hackers del grupo ruso Midnight Blizzard están secuestrando redes WiFi de hoteles en todo el mundo para robar credenciales y espiar a viajeros.

El ataque, bautizado como CaptiveCrunch, lleva meses operando silenciosamente. Y lo peor: la mayoría de las víctimas nunca se dan cuenta.

Cómo funciona el ataque

El truco es más simple de lo que imaginas. Cuando llegas a un hotel y te conectas a su WiFi, aparece esa pantalla de "términos y condiciones" que todos saltamos sin leer. Los hackers han clonado esa pantalla para inyectar una descarga que se presenta como una "actualización de seguridad de Windows".

Haces clic, instalas lo que crees que es una actualización legítima, y en realidad estás instalando software de vigilancia que captura todo: contraseñas, correos electrónicos, documentos, credenciales de banking. El malware se disfraza de procesos normales de Windows, así que tu antivirus no dice nada.

Según el reporte de Microsoft, el grupo Midnight Blizzard — el mismo que atacó al gobierno de EE.UU. en 2023 — ha comprometido redes de hoteles en al menos 15 países. Los objetivos principales son ejecutivos, diplomáticos y periodistas que viajan frecuentemente.

¿Por qué es tan peligroso?

Lo alarmante es que el ataque explota tu confianza. Nadie desconfía del WiFi de un hotel de cadena reconocida. Y cuando la pantalla de captive portal te pide instalar una "actualización de seguridad", suena legítimo — más aún si estás en un país extranjero y te preocupa la ciberseguridad.

El malware no solo roba contraseñas. También puede:

Para los viajeros latinos que usan WiFi de hoteles en Estados Unidos, Europa o Centroamérica, esto es una amenaza real. Los hoteles boutique y cadenas medianas son especialmente vulnerables porque rara vez actualizan sus sistemas de red.

5 pasos para protegerte AHORA

1. Nunca instales actualizaciones desde el WiFi del hotel. Si aparece una "actualización de Windows" al conectarte, cierra esa ventana. Windows actualiza solo cuando quiere, no cuando el WiFi te lo pide.

2. Usa una VPN SIEMPRE. No importa si es gratuita o de pago — cualquier VPN cifra tu tráfico y hace que los datos que capture el hacker sean inútiles. WireGuard, ProtonVPN o NordVPN funcionan bien. Si viajas frecuentemente, una VPN de pago por $3-5 al mes es la mejor inversión que puedes hacer.

3. Comparte internet desde tu celular. Si tienes datos móviles, tu hotspot personal es infinitamente más seguro que cualquier WiFi público. Es más lento, pero tus datos están a salvo.

4. Desactiva la conexión automática a WiFi. Ve a Configuración → WiFi → y desactiva "Conectar automáticamente". Así controlas tú a qué red te conectas.

5. Verifica el HTTPS. Antes de hacer login en cualquier sitio, asegúrate de que la barra de direcciones muestre el candadito verde y que la URL sea correcta. Si ves un certificado extraño, no continúes.

El ángulo que nadie te cuenta

Muchas aerolíneas y cadenas hoteleras ofrecen "WiFi premium" como servicio de valor agregado. Pero el WiFi premium usa la misma infraestructura que el gratuito — la única diferencia es la velocidad. Si la red está comprometida, tanto el WiFi gratis como el de pago son igualmente inseguros.

El verdadero problema no es técnico, es de confianza. Confiamos en que el hotel protege su red, pero la realidad es que la mayoría de los hoteles no tienen un equipo dedicado de ciberseguridad. Un empleado técnico mal configurado puede dejar toda la red expuesta.

Y aquí viene el dato que te va a poner los pelos de punta: según Microsoft, Midnight Blizzard ha comprometido más de 200 redes de hoteles en los últimos 12 meses. No es un hackeo aislado — es una operación coordinada a escala global.

¿Qué hacer si ya te conectaste?

Si usaste WiFi de hotel recientemente y te preocupa haber sido víctima:

  1. Cambia TODAS tus contraseñas desde una red segura (tu casa o datos móviles)
  2. Activa 2FA en todas tus cuentas importantes (email, banco, redes sociales)
  3. Revisa tu historial de actividad en Google, Microsoft y redes sociales
  4. Escanea tu PC con Windows Defender en modo offline
  5. Si eres ejecutivo o periodista, considera reportar el incidente a tu equipo de IT o al CERT de tu país

La ciberseguridad no es opcional — es supervivencia digital. La próxima vez que llegues a un hotel y veas esa pantalla de WiFi, recuerda: no todo lo que brilla es actualización. A veces es un hacker ruso esperando a que hagas clic.

¿Alguna vez te has conectado al WiFi de un hotel sin pensar en los riesgos? Comparte esto con alguien que viaja frecuentemente — podría salvarle la cuenta de correo.