Routers a la deriva: ciberdelincuentes usan hogares para espiar cuentas de microsoft 365
Un grupo criminal, identificado como Forest Blizzard, está aprovechando la laxitud en la seguridad de los routers domésticos para llevar a cabo un ataque masivo contra cuentas de Microsoft 365. La amenaza, detectada por Microsoft, es mucho más profunda que simples ataques superficiales y representa un riesgo real para la seguridad de miles de usuarios y empresas.

Un ataque silencioso que se expande
La campaña, que ya está activa desde agosto de 2025, ha comprometido ya miles de routers en hogares y pequeñas empresas, afectando a más de 200 organizaciones. Los atacantes, con un historial probado en ciberespionaje, operan con una precisión alarmante, accediendo a los dispositivos y manipulando sus ajustes DNS para redirigir el tráfico de las víctimas hacia servidores controlados por ellos. Esto les permite interceptar comunicaciones en tiempo real, desplegar certificados de seguridad falsos y, en casos más graves, acceder a datos sin la protección de cifrado.
El objetivo principal: las credenciales y la información sensible almacenada en las cuentas de Microsoft 365. Con estos datos, los ciberdelincuentes pueden orquestar nuevas ofensivas, instalar malware o incluso lanzar ataques de denegación de servicio (DDoS) con el objetivo de paralizar servidores y servicios.
En entornos corporativos, la implicación podría ser devastadora si se comprometen cuentas con acceso a información crítica. La vulnerabilidad reside en la falta de actualizaciones y configuraciones de seguridad básicas. Microsoft insta a reforzar las defensas, sugiriendo cambios en las contraseñas por defecto de los routers, la actualización constante del firmware y la implementación de la autenticación multifactor para proteger las cuentas de Microsoft 365.
Pero hay un detalle crucial: la sofisticación del ataque va más allá de la simple interceptación de datos. Forest Blizzard parece estar utilizando esta infraestructura para establecer una base de operaciones desde la que lanzar ataques más complejos, lo que eleva significativamente el riesgo para las víctimas. La propagación del ataque se ha visto agravada por la proliferación de routers vulnerables en el mercado, muchos de los cuales no reciben actualizaciones de seguridad oportunas. La situación, en definitiva, exige una respuesta rápida y coordinada por parte de usuarios y empresas para mitigar los daños.
