{"id":315623,"date":"2026-08-05T08:37:06","date_gmt":"2026-08-05T08:37:06","guid":{"rendered":"https:\/\/www.europesays.com\/at\/315623\/"},"modified":"2026-08-05T08:37:06","modified_gmt":"2026-08-05T08:37:06","slug":"microsoft-meldet-weltweite-cyberangriffe-auf-hotelnetzwerke-tageskarte","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/315623\/","title":{"rendered":"Microsoft meldet weltweite Cyberangriffe auf Hotelnetzwerke: Tageskarte"},"content":{"rendered":"<p>Die IT-Sicherheitsabteilung von Microsoft berichtet von einer weltweiten Welle von Cyberangriffen, die sich gezielt gegen Netzwerke in der Hotellerie und im Gastgewerbe richtet. Die Angreifer ver\u00e4ndern dabei den Datenverkehr in WLAN-Systemen, die \u00fcber sogenannte Vorschaltseiten f\u00fcr die Anmeldung gesch\u00fctzt sind. Das Ziel dieser Operationen bestehe darin, die Ger\u00e4te von reisenden G\u00e4sten mit Schadsoftware zu infizieren und Zugangsdaten zu entwenden. Microsoft schreibt diese Aktivit\u00e4ten der Gruppierung Storm-2945 zu, bei der es sich um einen operativen Teilbereich des Akteurs Midnight Blizzard handle.<\/p>\n<p>Angreifer leiten den Datenverkehr von Hotelg\u00e4sten gezielt um<\/p>\n<p>Nach Erkenntnissen der Sicherheitsexperten manipulieren die Akteure seit Anfang Mai 2026 die Domain-Namen-Systeme sowie den HTTP-Datenverkehr innerhalb der betroffenen Netzwerke. Sobald sich G\u00e4ste in das WLAN eines Hotels einw\u00e4hlen, leiten die Angreifer deren Datenstr\u00f6me auf eigene Server um. Dort werden den Nutzern gef\u00e4lschte Hinweise auf angebliche Systemaktualisierungen oder Treiberfehler angezeigt.<\/p>\n<p>Die Vorf\u00e4lle beschr\u00e4nken sich nach Angaben der Ermittler nicht auf einzelne H\u00e4user. Gemeinsamkeiten bei den eingesetzten Ger\u00e4ten und Verwaltungssystemen deuteten vielmehr darauf hin, dass die Angreifer Zugriff auf zentrale Dienstleister oder gemeinsam genutzte Systeme innerhalb des \u00d6kosystems der Anmeldeseiten erlangt haben k\u00f6nnten.<\/p>\n<p>Schadprogramm sammelt gezielt Zugangsdaten<\/p>\n<p>Auf den Zielger\u00e4ten installieren die Angreifer ein eigens entwickeltes Schadprogramm namens CornFlake. Diese Software t\u00e4uscht w\u00e4hrend des Vorgangs einen regul\u00e4ren Systemprozess vor, um von den Nutzern unbemerkt zu bleiben. Das Programm nistet sich dauerhaft im Betriebssystem ein und richtet mehrere \u00dcberwachungsroutinen ein.<\/p>\n<p>Nach der Ausf\u00fchrung erfasst das Schadprogramm Tastatureingaben, liest Inhalte der Zwischenablage aus und fertigt Bildschirmfotos an. Zudem greift die Software auf Mikrofone sowie Kameras zu und durchsucht die gespeicherten Browserdaten nach Passw\u00f6rtern und Authentifizierungs-Tokens. Ein weiteres Werkzeug zielt darauf ab, die Zugangsdaten f\u00fcr Unternehmensdienste sowie lokale WLAN-Schl\u00fcssel zu entwenden.<\/p>\n<p>Einsatz von k\u00fcnstlicher Intelligenz<\/p>\n<p>Das Unternehmen ReliaQuest hat entsprechende Aktivit\u00e4ten nicht nur in Hotels, sondern auch in Konferenzzentren und anderen \u00f6ffentlich zug\u00e4nglichen Einrichtungen registriert. Die Beobachtungen legten nahe, dass die Angreifer gezielt versuchen, an die Zugriffsdaten von Unternehmensvertretern auf Reisen zu gelangen.<\/p>\n<p>Die Sicherheitsexperten von Microsoft stellen fest, dass die Angreifer bei der Vorbereitung und Durchf\u00fchrung ihrer Operationen in erheblichem Umfang Werkzeuge der k\u00fcnstlichen Intelligenz einsetzen. Microsoft stellt Netzbetreibern und Unternehmen technische Erkennungsmuster zur Verf\u00fcgung, um die infizierten Netzwerke und Systeme zu identifizieren und die Angriffe abzuwehren.<\/p>\n<p>Bei der Erstellung dieses Artikels kamen KI-gest\u00fctzte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell \u00fcberpr\u00fcft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"Die IT-Sicherheitsabteilung von Microsoft berichtet von einer weltweiten Welle von Cyberangriffen, die sich gezielt gegen Netzwerke in der&hellip;\n","protected":false},"author":2,"featured_media":315624,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[46,42,82002,36016,82001,78632,48459,5176,82000,82003,44,2905,97,96,82004,101,98,100,99],"class_list":["post-315623","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-at","tag-austria","tag-captive-portal","tag-cyberangriff","tag-gastgewerbe","tag-hotel-wlan","tag-hotellerie","tag-it-sicherheit","tag-microsoft-threat-intelligence","tag-midnight-blizzard","tag-oesterreich","tag-schadsoftware","tag-science","tag-science-technology","tag-storm-2945","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/117041997051638995","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/315623","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=315623"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/315623\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/315624"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=315623"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=315623"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=315623"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}