Hotel-WLAN-Angriffe: Russische Hacker stehlen Microsoft-365-Daten
Veröffentlicht am: 06.08.2026 um 11:23 Uhr | Redaktion boerse-global.de
Eine russische Hackergruppe hat eine weltweite Kampagne gegen Geschäftsreisende gestartet. Über manipulierte Hotel-WLAN-Netze stehlen die Angreifer Zugangsdaten zu Microsoft-365-Konten und Firmendaten.
Microsofts Sicherheitsexperten haben die Angriffsserie der Gruppe Storm-2945 zugeordnet, die auch als Midnight Blizzard oder APT29 bekannt ist. Dahinter steckt nach Einschätzung der Forscher der russische Auslandsgeheimdienst SVR. Besonders aktiv ist die Kampagne namens CaptiveCrunch seit Mai 2026, erste OAuth-Phishing-Angriffe wurden bereits im Februar entdeckt.
Angriffsziel: Das Vertrauen der Reisenden
Die Täter konzentrieren sich auf Regierungsbehörden, Nichtregierungsorganisationen und IT-Dienstleister in den USA und Europa. Ihre Strategie ist heimtückisch: Statt Firmennetzwerke direkt anzugreifen, warten sie auf den Moment, in dem Mitarbeiter unterwegs sind. Im Hotel oder auf Konferenzen sind die üblichen Sicherheitsvorkehrungen des Unternehmens außer Kraft – genau diese Lücke nutzen die Angreifer.
Die technische Umsetzung ist ausgefeilt. Über manipulierte DNS- und HTTP-Weiterleitungen werden Nutzer auf gefälschte Anmeldeseiten gelockt. Dort erscheinen sogenannte ClickFix-Aufforderungen – vorgetäuschte Captcha-Abfragen oder Systemupdates, die beim Anklicken Schadcode ausführen.
Wer sich beruflich viel in öffentlichen Netzwerken bewegt, sollte die psychologischen Tricks der Angreifer kennen, um nicht auf gefälschte Aufforderungen hereinzufallen. Dieser kostenlose Report enthüllt die aktuellen Methoden der Cyberkriminellen und zeigt, wie man sie rechtzeitig entlarvt. Diese 7 psychologischen Schwachstellen nutzen Hacker aus
Zwei Schadprogramme im Einsatz
Für den eigentlichen Schaden sorgen zwei Malware-Varianten:
- CornFlake: Ein in Go programmierter Trojaner, der dauerhaften Fernzugriff auf das Gerät ermöglicht.
- ChocoShell: Eine PowerShell-basierte Schadsoftware zum Stehlen von Zugangsdaten und Firmendaten.
Damit können die Angreifer Tastatureingaben mitlesen, Kamera und Mikrofon des Geräts überwachen und langfristig im System verbleiben. Die Steuerung läuft über ein spezielles Kontrollpanel namens FruitStone. Microsoft geht zudem davon aus, dass die Gruppe Künstliche Intelligenz einsetzt, um ihre Phishing-Angriffe zu optimieren.
Schutz für Geschäftsreisende
Die Sicherheitsforscher sind sich einig: Hotel-WLAN ist grundsätzlich als unsicher zu betrachten. Unternehmen sollten für alle Konten eine Multi-Faktor-Authentifizierung verpflichtend machen. Reisende sollten während der Nutzung öffentlicher Netzwerke keine Software-Updates installieren und keine Pop-up-Aufforderungen anklicken.
Da immer mehr Unternehmen Opfer von gezielten Cyberangriffen auf ihre Mitarbeiter werden, ist eine proaktive Absicherung wichtiger denn je. Experten erklären in diesem kostenlosen Anti-Phishing-Paket, wie Firmen aus allen Branchen sich wirksam gegen digitale Kriminalität schützen können. In 4 Schritten zum sicheren Unternehmen – hier gratis herunterladen
Als sichere Alternative empfiehlt sich die Nutzung des mobilen Hotspots oder einer privaten Mobilfunkverbindung, wenn auf sensible Firmendaten zugegriffen werden muss. Gerade bei Dienstreisen gilt: Lieber einmal mehr nachfragen, bevor man auf einen verdächtigen Link klickt – der digitale Schaden kann sonst schnell größer sein als der geschäftliche Erfolg der Reise.
