Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Sichere ProgrammierungFliproom: a room changeover is a content problem(21.09.2026 um 04:10 Uhr)
Sichere ProgrammierungNova Adiutrix: My Second Agent Built My First Project's To-Do List(21.09.2026 um 04:11 Uhr)
Sichere ProgrammierungFliproom: a room changeover is a content problem(21.09.2026 um 04:10 Uhr)
Sichere ProgrammierungNova Adiutrix: My Second Agent Built My First Project's To-Do List(21.09.2026 um 04:11 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Microsoft warnt: Hacker kapern öffentliche WLANs und übernehmen Ihre Konten

Reagiere als Erste:r — dein Feedback zählt!

Microsoft warnt vor der Benutzung öffentlicher WLAN-Netze. Da russische Hacker die Benutzer durch manipulierte DNS-Anfragen auf Phishingseiten weiterleiten, die Microsoft-Onlinedienste nachahmen.

Auf den gefälschten Seiten würden die Angreifer dann versuchen, Zugangsdaten für Microsoft-Konten zu stehlen. Eine entsprechende Warnung hatten Sicherheitsforscher bereits im Juli veröffentlicht, Microsoft ergänzt den damaligen Bericht jetzt durch neue Hinweise. Microsoft verfolgt die Aktivitäten der Hacker seit Mai 2026.

Die Angreifer würden demnach Nutzer, die sich zum Beispiel aus einem Hotel-WLAN bei ihrem Microsoft-Konto anmelden, auf Phishingseiten umleiten. Dort würden die Angreifer Geräte- und OAuth-Codes erbeuten und damit die jeweiligen Microsoft-Konten übernehmen.

Zusätzlich würden die Angreifer wohl auch Schad-Software auf den Geräten der Benutzer installieren. Dabei kann es sich um Trojaner handeln, die unter anderem Tastatureingaben mitschneiden, auf ihren Geräten mithören und über die gekaperte Kamera mitsehen, sowie Dateien und Passwörter weiterleiten. Zudem richtet die Malware einen Fernzugang für die Angreifer auf den infizierten Geräten ein.

Möglich würde das alles durch unterwanderte Netzwerkausrüstung in Hotels oder an Flughäfen, wo sich öffentliche WLAN-Netze befinden. Die entscheidende Frage ist natürlich, wie die Angreifer in die Netzwerkgeräte eindringen. Das würde Microsoft derzeit noch untersuchen. Möglicherweise spielen die Captive-Portale, auf denen die Benutzer den Nutzungsbedingungen zustimmen, eine Rolle. Vielleicht haben die Angreifer Zugang zu diesen gemeinsam genutzten Diensten. Microsoft schreibt hierzu:

Obwohl unsere Untersuchungen zum ursprünglichen Angriffsvektor für die Captive-Portal-Netzwerke noch andauern, haben wir auffällige Gemeinsamkeiten bei den Geräten und Verwaltungssystemen festgestellt, die in mehreren betroffenen Netzwerken zum Einsatz kommen. Diese Ähnlichkeiten deuten darauf hin, dass sich die Aktivitäten möglicherweise nicht auf vereinzelte Angriffe auf einzelne Standorte beschränken, sondern auf den Zugriff auf gemeinsam genutzte Dienste innerhalb von Teilen des Captive-Portal-Ökosystems hindeuten könnten.

Microsoft hält die Hackergruppe Storm-2945 für die Verursacher dieser Angriffswelle, die Microsoft unter der Bezeichnung “CaptiveCrunch” zusammenfasst. Diese Gruppe wird Midnight Blizzard zugerechnet, die wiederum zum russischen Auslandsgeheimdienst SVR gehören soll.

Das können Anwender tun

Nutzen Sie in öffentlichen WLANs immer ein VPN: Die besten Anbieter finden Sie hier. Und verzichten Sie, soweit möglich, auf die Nutzung von öffentlichen WLANs, und benutzen Sie stattdessen Ihr Mobilfunknetz. Denn Microsoft warnt: “Auf Reisen sollten Nutzer WLAN-Netzwerke in Hotels, auf Konferenzen, an Flughäfen und andere Gastnetzwerke als nicht vertrauenswürdig betrachten.”

Benutzen Sie, soweit vorhanden, Ihre eigenen mobilen Router. Vermeiden Sie Downloads jeglicher Art in einem öffentlichen WLAN. Führen Sie in öffentlichen WLANs keine Updates auf Ihren Geräten durch.

Achtung, Hotspots: So nutzen Sie WLAN unterwegs sicher

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-93977 | A vulnerability was determined in code-projects Assessment Management 1.…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick