Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds ➔
👥 Community & Social
YouTube Security VideosGoogle DeepMind: Create your own voices with Gemini 3.8 text-to-speech(23.09.2026 um 17:23 Uhr)
•
YouTube Security VideosAMD: The Evolution of CPU Architecture in the AI Era: S3 E6(23.09.2026 um 17:00 Uhr)
•
YouTube Security VideosBuilding AMD Helios: From Design to Rackscale AI Solutions(23.09.2026 um 17:30 Uhr)
••••
YouTube Security VideosFlutter: Why Holafly switched to a cross-platform framework(23.09.2026 um 18:00 Uhr)
•
YouTube Security VideosGoogle Workspace: Create HD videos at no cost with Gemini in Google Vids(23.09.2026 um 18:00 Uhr)
••
Windows Tipps & SecurityUnable to extend volume in Hyper-V(23.09.2026 um 13:43 Uhr)
•
YouTube Security VideosGoogle DeepMind: Create your own voices with Gemini 3.8 text-to-speech(23.09.2026 um 17:23 Uhr)
•
YouTube Security VideosAMD: The Evolution of CPU Architecture in the AI Era: S3 E6(23.09.2026 um 17:00 Uhr)
•
YouTube Security VideosBuilding AMD Helios: From Design to Rackscale AI Solutions(23.09.2026 um 17:30 Uhr)
••••
YouTube Security VideosFlutter: Why Holafly switched to a cross-platform framework(23.09.2026 um 18:00 Uhr)
•
YouTube Security VideosGoogle Workspace: Create HD videos at no cost with Gemini in Google Vids(23.09.2026 um 18:00 Uhr)
••
Windows Tipps & SecurityUnable to extend volume in Hyper-V(23.09.2026 um 13:43 Uhr)
•
Intelligence View
⚡ tsecurity.de Intelligence

Darum sollten Sie keine öffentlichen WLANs nutzen – sagt Microsoft

Microsoft warnt vor der Benutzung öffentlicher WLAN-Netze. Da russische Hacker die Benutzer durch manipulierte DNS-Anfragen auf Phishingseiten weiterleiten, die Microsoft-Onlinedienste nachahmen. Auf den gefälschten Seiten würden die An…

0
↗ Quelle (pcwelt.de)
Reagiere als Erste:r — dein Feedback zählt!





Microsoft warnt vor der Benutzung öffentlicher WLAN-Netze. Da russische Hacker die Benutzer durch manipulierte DNS-Anfragen auf Phishingseiten weiterleiten, die Microsoft-Onlinedienste nachahmen.





Auf den gefälschten Seiten würden die Angreifer dann versuchen, Zugangsdaten für Microsoft-Konten zu stehlen. Eine entsprechende Warnung hatten Sicherheitsforscher bereits im Juli veröffentlicht, Microsoft ergänzt den damaligen Bericht jetzt durch neue Hinweise. Microsoft verfolgt die Aktivitäten der Hacker seit Mai 2026.





Die Angreifer würden demnach Nutzer, die sich zum Beispiel aus einem Hotel-WLAN bei ihrem Microsoft-Konto anmelden, auf Phishingseiten umleiten. Dort würden die Angreifer Geräte- und OAuth-Codes erbeuten und damit die jeweiligen Microsoft-Konten übernehmen.





Zusätzlich würden die Angreifer wohl auch Schad-Software auf den Geräten der Benutzer installieren. Dabei kann es sich um Trojaner handeln, die unter anderem Tastatureingaben mitschneiden, auf ihren Geräten mithören und über die gekaperte Kamera mitsehen, sowie Dateien und Passwörter weiterleiten. Zudem richtet die Malware einen Fernzugang für die Angreifer auf den infizierten Geräten ein.





Möglich würde das alles durch unterwanderte Netzwerkausrüstung in Hotels oder an Flughäfen, wo sich öffentliche WLAN-Netze befinden. Die entscheidende Frage ist natürlich, wie die Angreifer in die Netzwerkgeräte eindringen. Das würde Microsoft derzeit noch untersuchen. Möglicherweise spielen die Captive-Portale, auf denen die Benutzer den Nutzungsbedingungen zustimmen, eine Rolle. Vielleicht haben die Angreifer Zugang zu diesen gemeinsam genutzten Diensten. Microsoft schreibt hierzu:






Obwohl unsere Untersuchungen zum ursprünglichen Angriffsvektor für die Captive-Portal-Netzwerke noch andauern, haben wir auffällige Gemeinsamkeiten bei den Geräten und Verwaltungssystemen festgestellt, die in mehreren betroffenen Netzwerken zum Einsatz kommen. Diese Ähnlichkeiten deuten darauf hin, dass sich die Aktivitäten möglicherweise nicht auf vereinzelte Angriffe auf einzelne Standorte beschränken, sondern auf den Zugriff auf gemeinsam genutzte Dienste innerhalb von Teilen des Captive-Portal-Ökosystems hindeuten könnten.






Microsoft hält die Hackergruppe Storm-2945 für die Verursacher dieser Angriffswelle, die Microsoft unter der Bezeichnung “CaptiveCrunch” zusammenfasst. Diese Gruppe wird Midnight Blizzard zugerechnet, die wiederum zum russischen Auslandsgeheimdienst SVR gehören soll.





Das können Anwender tun





Nutzen Sie in öffentlichen WLANs immer ein VPN: Die besten Anbieter finden Sie hier. Und verzichten Sie, soweit möglich, auf die Nutzung von öffentlichen WLANs, und benutzen Sie stattdessen Ihr Mobilfunknetz. Denn Microsoft warnt: “Auf Reisen sollten Nutzer WLAN-Netzwerke in Hotels, auf Konferenzen, an Flughäfen und andere Gastnetzwerke als nicht vertrauenswürdig betrachten.”





Benutzen Sie, soweit vorhanden, Ihre eigenen mobilen Router. Vermeiden Sie Downloads jeglicher Art in einem öffentlichen WLAN. Führen Sie in öffentlichen WLANs keine Updates auf Ihren Geräten durch.





Achtung, Hotspots: So nutzen Sie WLAN unterwegs sicher



Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-55610 | InvoiceShelf is an open-source web & mobile app that helps track expense…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel • Rechts: nächster Artikel • unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger • Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick