Hotel-WLAN-Falle, Hacker

Hotel-WLAN-Falle: Hacker kapern Router und stehlen Microsoft-365-Daten

Veröffentlicht am: 26.07.2026 um 22:53 Uhr | Redaktion boerse-global.de

Behörden decken Schwachstellen in Windows Hello, Routern und Hotel-WLANs auf. Neue Schutzmaßnahmen dringend empfohlen.

BSI, FBI und CISA warnen vor gravierenden Windows-Sicherheitslücken
Moderne Home-Office-Einrichtung mit Laptop und digitalen Sicherheitsgrafiken für Netzwerkschutz. Illustration mit AI erstellt übermittelt durch boerse-global.de

Deutsche und internationale Sicherheitsbehörden warnen vor gravierenden Risiken für Windows-Anwender. Im Fokus stehen gleich mehrere Angriffsvektoren – von manipulierbaren Fingerabdruckscannern bis zu gekaperten Hotel-WLANs.

Windows Hello: BSI deckt Sicherheitslücken auf

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat im Rahmen seines Projekts „Windows dissected“ schwerwiegende Schwachstellen in der biometrischen Authentifizierung von Windows Hello aufgedeckt. Die Analyse zeigt: Hat ein Angreifer erst einmal Administratorrechte auf dem Gerät, lässt sich das System manipulieren. Unter bestimmten Bedingungen bleibt selbst das Überspielen von Fingerabdrücken eine reale Bedrohung.

Die Erkenntnisse des BSI kommen zu einem brisanten Zeitpunkt. Aktuelle Daten belegen, dass vier von fünf Ransomware-Angriffen nicht mehr über klassische Softwarelücken erfolgen, sondern über gestohlene Zugangsdaten. Die Spirals-Erpressungssoftware etwa konnte kürzlich innerhalb von 24 Stunden nach Erhalt legitimer Anmeldedaten ein komplettes Zielsystem verschlüsseln.

Alte Router als Einfallstor für Hacker

Das FBI und die US-Cybersicherheitsbehörde CISA schlagen Alarm: Router, die das Ende ihres Support-Zyklus erreicht haben, sind zum bevorzugten Ziel von Cyberkriminellen geworden. Diese Geräte erhalten keine Sicherheitsupdates mehr – und sind damit leichte Beute. Angreifer können die DNS-Einstellungen manipulieren und sämtlichen Datenverkehr abfangen. Die meisten Router werden zwischen drei und sieben Jahren unterstützt, bevor sie in diese kritische Phase eintreten.

Besonders perfide: Die russische Hackergruppe APT28, auch bekannt als Fancy Bear, hat es gezielt auf veraltete kleine Büro- und Heimrouter abgesehen. Im Visier der Gruppe stehen unter anderem verschiedene TP-Link-Modelle. Mittels DNS-Hijacking leiten die Angreifer den Internetverkehr um und stehlen vertrauliche Informationen.

Anzeige

Angesichts der aktuellen Warnungen vor DNS-Hijacking und Router-Sicherheitslücken ist eine proaktive Abwehrstrategie für Unternehmen unerlässlich. Dieser kostenlose Leitfaden zeigt Ihnen in 4 Schritten, wie Sie Phishing-Angriffe und Cyberkriminalität effektiv stoppen können. Anti-Phishing-Paket jetzt gratis herunterladen

Hotel-WLAN als Falle für Geschäftsreisende

Das Sicherheitsunternehmen ReliaQuest hat eine ausgeklügelte Kampagne identifiziert, die seit Juni 2026 gezielt Unternehmensmitarbeiter ins Visier nimmt. Die Täter kapern die WLAN-Zugänge von Hotels und leiten ahnungslose Nutzer auf gefälschte Microsoft-365-Anmeldeseiten um. Die betrügerischen Domains tragen Namen wie m365-owa.com oder ms365-live.com.

Betroffen sind vor allem Beschäftigte aus der Finanz-, Rechts-, Gesundheits- und Energiebranche in den USA, Indien und Saudi-Arabien. Die Angreifer setzen auf DNS-Vergiftung und missbrauchen das Web Proxy Auto-Discovery-Protokoll (WPAD), um an die Zugangsdaten ihrer Opfer zu gelangen.

Schutzmaßnahmen: Das empfehlen die Experten

Microsoft hat am 8. Juli 2026 seine Sicherheitsempfehlungen aktualisiert. Für viele Nutzer bleibt die integrierte Windows-Sicherheit (Defender) eine ausreichende Basis. Unabhängige Tests des AV-TEST-Instituts bescheinigten sowohl dem Microsoft Defender als auch Bitdefender die Bestnote 6/6 in den Kategorien Schutz, Leistung und Benutzerfreundlichkeit.

Anzeige

Die Bedrohungslage durch neue KI-Gesetze und raffinierte Hackerangriffe erfordert von Unternehmern und IT-Verantwortlichen ein schnelles Umdenken. Erfahren Sie im kostenlosen E-Book, wie Sie Ihre IT-Sicherheit ohne teure Investitionen stärken und bestehende Sicherheitslücken zuverlässig schließen. Gratis-E-Book: Cyber Security Trends entdecken

Um den aktuellen Bedrohungen zu begegnen, raten Sicherheitsexperten zu folgenden Sofortmaßnahmen:

  • Hardware-Check: Router am Ende ihres Lebenszyklus sofort ersetzen, Fernverwaltungsfunktionen deaktivieren
  • Öffentliche Netzwerke: Immer aktive VPNs mit Volltunnel nutzen, WPAD deaktivieren
  • Zugangsschutz: Mehr-Faktor-Authentifizierung (MFA) und rollenbasierte Zugriffskontrollen zusätzlich zur biometrischen Anmeldung einsetzen
  • Geräte-Hygiene: Für Smart-Home-Geräte separate Gäste-WLANs einrichten, alle Standard-Passwörter sofort nach der Installation ändern

Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und Märkten ohne Gewähr; Änderungen jederzeit möglich. Börsengeschäfte können zu hohen Verlusten führen. Unsere Beiträge werden ganz oder teilweise automatisiert mit Unterstützung von AI erstellt und geprüft.

de | wissenschaft | 69881366 |