EILMELDUNGEN LIVE
🔧 AI Nachrichten I Gave Claude Code Control...(28.08.2026 um 08:15 Uhr)
🔧 AI Nachrichten ChatGPT Finally Supports Multiple Gmail Accounts(29.08.2026 um 22:00 Uhr)
🔧 AI Nachrichten Claude Code 2.0 MASSIVE Upgrade! (NEW UPDATE)(29.08.2026 um 08:15 Uhr)
🔧 AI Nachrichten Z.ai Just Revealed the Truth About Ox Alpha(30.08.2026 um 00:00 Uhr)
🔧 AI Nachrichten Generate playable HTML5 games with Mistral Medium and GLM(28.08.2026 um 16:00 Uhr)
🔧 AI Nachrichten I Gave Claude Code Control...(28.08.2026 um 08:15 Uhr)
🔧 AI Nachrichten ChatGPT Finally Supports Multiple Gmail Accounts(29.08.2026 um 22:00 Uhr)
🔧 AI Nachrichten Claude Code 2.0 MASSIVE Upgrade! (NEW UPDATE)(29.08.2026 um 08:15 Uhr)
🔧 AI Nachrichten Z.ai Just Revealed the Truth About Ox Alpha(30.08.2026 um 00:00 Uhr)
🔧 AI Nachrichten Generate playable HTML5 games with Mistral Medium and GLM(28.08.2026 um 16:00 Uhr)

2 🕛 kürzlich 3 Min Lesezeit 7 Leser online ️ CVE-RADAR
0

Darum sollten Sie keine öffentlichen WLANs nutzen – sagt Microsoft

↗ Quelle (pcwelt.de)
🗣️ Stimme:





Microsoft warnt vor der Benutzung öffentlicher WLAN-Netze. Da russische Hacker die Benutzer durch manipulierte DNS-Anfragen auf Phishingseiten weiterleiten, die Microsoft-Onlinedienste nachahmen.





Auf den gefälschten Seiten würden die Angreifer dann versuchen, Zugangsdaten für Microsoft-Konten zu stehlen. Eine entsprechende Warnung hatten Sicherheitsforscher den damaligen Bericht jetzt durch neue Hinweise. Microsoft verfolgt die Aktivitäten der Hacker seit Mai 2026.





Die Angreifer würden demnach Nutzer, die sich zum Beispiel aus einem Hotel-WLAN bei ihrem Microsoft-Konto anmelden, auf Phishingseiten umleiten. Dort würden die Angreifer Geräte- und OAuth-Codes erbeuten und damit die jeweiligen Microsoft-Konten übernehmen.





Zusätzlich würden die Angreifer wohl auch Schad-Software auf den Geräten der Benutzer installieren. Dabei kann es sich um Trojaner handeln, die unter anderem Tastatureingaben mitschneiden, auf ihren Geräten mithören und über die gekaperte Kamera mitsehen, sowie Dateien und Passwörter weiterleiten. Zudem richtet die Malware einen Fernzugang für die Angreifer auf den infizierten Geräten ein.





Möglich würde das alles durch unterwanderte Netzwerkausrüstung in Hotels oder an Flughäfen, wo sich öffentliche WLAN-Netze befinden. Die entscheidende Frage ist natürlich, wie die Angreifer in die Netzwerkgeräte eindringen. Das würde Microsoft derzeit noch untersuchen. Möglicherweise spielen die Captive-Portale, auf denen die Benutzer den Nutzungsbedingungen zustimmen, eine Rolle. Vielleicht haben die Angreifer Zugang zu diesen gemeinsam genutzten Diensten. Microsoft schreibt hierzu:






Obwohl unsere Untersuchungen zum ursprünglichen Angriffsvektor für die Captive-Portal-Netzwerke noch andauern, haben wir auffällige Gemeinsamkeiten bei den Geräten und Verwaltungssystemen festgestellt, die in mehreren betroffenen Netzwerken zum Einsatz kommen. Diese Ähnlichkeiten deuten darauf hin, dass sich die Aktivitäten möglicherweise nicht auf vereinzelte Angriffe auf einzelne Standorte beschränken, sondern auf den Zugriff auf gemeinsam genutzte Dienste innerhalb von Teilen des Captive-Portal-Ökosystems hindeuten könnten.






Microsoft hält die Hackergruppe Storm-2945 für die Verursacher dieser Angriffswelle, die Microsoft unter der Bezeichnung “CaptiveCrunch” zusammenfasst. Diese Gruppe wird Midnight Blizzard zugerechnet, die wiederum zum russischen Auslandsgeheimdienst . Und verzichten Sie, soweit möglich, auf die Nutzung von öffentlichen WLANs, und benutzen Sie stattdessen Ihr Mobilfunknetz. Denn Microsoft



Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf pcwelt.de.
↗ Original-Artikel auf pcwelt.de lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
168 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 57%
🟡 In Evaluierung 22%
🟢 Keine Auswirkung 16%
Spannende Innovation 5%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
6 Quellen
Black Hat Asia 2026 | Graph-Aware LLM for Windows Logon with a Closed-Loop Guarded Detection Agent
1 Quelle
Warmwind AI Employees Automate Typing, Clicking & Computer Use Like 1,000 Humans
1 Quelle
Who’s afraid of an open-weight model? GLM, context bombing and post-Black Hat attacks