Hotel-WLAN-Angriffe, Russische

Hotel-WLAN-Angriffe: Russische Hacker stehlen Microsoft-365-Daten

Veröffentlicht am: 06.08.2026 um 11:23 Uhr | Redaktion boerse-global.de

Die Hackergruppe Storm-2945 nutzt manipulierte Hotel-WLANs für Phishing-Angriffe auf Microsoft-365-Konten. Unternehmen und Reisende sind gleichermaßen betroffen.

Russische Hacker attackieren Geschäftsreisende über manipulierte Hotel-WLAN-Netze
Laptop-Bildschirm in dunklem Hotelzimmer mit digitalen Code-Overlays, die einen Cyberangriff auf ein öffentliches WLAN-Netzwerk darstellen. Illustration mit AI erstellt übermittelt durch boerse-global.de

Eine russische Hackergruppe hat eine weltweite Kampagne gegen Geschäftsreisende gestartet. Über manipulierte Hotel-WLAN-Netze stehlen die Angreifer Zugangsdaten zu Microsoft-365-Konten und Firmendaten.

Microsofts Sicherheitsexperten haben die Angriffsserie der Gruppe Storm-2945 zugeordnet, die auch als Midnight Blizzard oder APT29 bekannt ist. Dahinter steckt nach Einschätzung der Forscher der russische Auslandsgeheimdienst SVR. Besonders aktiv ist die Kampagne namens CaptiveCrunch seit Mai 2026, erste OAuth-Phishing-Angriffe wurden bereits im Februar entdeckt.

Angriffsziel: Das Vertrauen der Reisenden

Die Täter konzentrieren sich auf Regierungsbehörden, Nichtregierungsorganisationen und IT-Dienstleister in den USA und Europa. Ihre Strategie ist heimtückisch: Statt Firmennetzwerke direkt anzugreifen, warten sie auf den Moment, in dem Mitarbeiter unterwegs sind. Im Hotel oder auf Konferenzen sind die üblichen Sicherheitsvorkehrungen des Unternehmens außer Kraft – genau diese Lücke nutzen die Angreifer.

Die technische Umsetzung ist ausgefeilt. Über manipulierte DNS- und HTTP-Weiterleitungen werden Nutzer auf gefälschte Anmeldeseiten gelockt. Dort erscheinen sogenannte ClickFix-Aufforderungen – vorgetäuschte Captcha-Abfragen oder Systemupdates, die beim Anklicken Schadcode ausführen.

Anzeige

Wer sich beruflich viel in öffentlichen Netzwerken bewegt, sollte die psychologischen Tricks der Angreifer kennen, um nicht auf gefälschte Aufforderungen hereinzufallen. Dieser kostenlose Report enthüllt die aktuellen Methoden der Cyberkriminellen und zeigt, wie man sie rechtzeitig entlarvt. Diese 7 psychologischen Schwachstellen nutzen Hacker aus

Zwei Schadprogramme im Einsatz

Für den eigentlichen Schaden sorgen zwei Malware-Varianten:

  • CornFlake: Ein in Go programmierter Trojaner, der dauerhaften Fernzugriff auf das Gerät ermöglicht.
  • ChocoShell: Eine PowerShell-basierte Schadsoftware zum Stehlen von Zugangsdaten und Firmendaten.

Damit können die Angreifer Tastatureingaben mitlesen, Kamera und Mikrofon des Geräts überwachen und langfristig im System verbleiben. Die Steuerung läuft über ein spezielles Kontrollpanel namens FruitStone. Microsoft geht zudem davon aus, dass die Gruppe Künstliche Intelligenz einsetzt, um ihre Phishing-Angriffe zu optimieren.

Schutz für Geschäftsreisende

Die Sicherheitsforscher sind sich einig: Hotel-WLAN ist grundsätzlich als unsicher zu betrachten. Unternehmen sollten für alle Konten eine Multi-Faktor-Authentifizierung verpflichtend machen. Reisende sollten während der Nutzung öffentlicher Netzwerke keine Software-Updates installieren und keine Pop-up-Aufforderungen anklicken.

Anzeige

Da immer mehr Unternehmen Opfer von gezielten Cyberangriffen auf ihre Mitarbeiter werden, ist eine proaktive Absicherung wichtiger denn je. Experten erklären in diesem kostenlosen Anti-Phishing-Paket, wie Firmen aus allen Branchen sich wirksam gegen digitale Kriminalität schützen können. In 4 Schritten zum sicheren Unternehmen – hier gratis herunterladen

Als sichere Alternative empfiehlt sich die Nutzung des mobilen Hotspots oder einer privaten Mobilfunkverbindung, wenn auf sensible Firmendaten zugegriffen werden muss. Gerade bei Dienstreisen gilt: Lieber einmal mehr nachfragen, bevor man auf einen verdächtigen Link klickt – der digitale Schaden kann sonst schnell größer sein als der geschäftliche Erfolg der Reise.

Disclaimer...

de | wissenschaft | 69922516 |