{"id":236234,"date":"2026-08-04T15:20:10","date_gmt":"2026-08-04T15:20:10","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/236234\/"},"modified":"2026-08-04T15:20:10","modified_gmt":"2026-08-04T15:20:10","slug":"captivecrunch-kampagne-7-millionen-phishing-angriffe-in-4-wochen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/236234\/","title":{"rendered":"CaptiveCrunch-Kampagne: 7 Millionen Phishing-Angriffe in 4 Wochen"},"content":{"rendered":"<p>Sicherheitsforscher schlagen Alarm: Staatlich gesteuerte Hacker manipulieren Hotel-WLANs, um an Unternehmensdaten zu gelangen. Die Kampagne \u201eCaptiveCrunch\u201c l\u00e4uft seit Mai 2026.<\/p>\n<p>Russische Gruppe im Visier<\/p>\n<p>Microsoft-Analysten f\u00fchren die Spionageoperation auf die Gruppe Storm-2945 zur\u00fcck, die auch als APT29 bekannt ist. Die T\u00e4ter verschaffen sich Zugriff auf Hotel-Router und leiten Reisende per DNS-Poisoning auf gef\u00e4lschte Microsoft-365-Anmeldeseiten um. Seit Mitte Juli nutzen sie verst\u00e4rkt Device-Code-Phishing \u2013 eine Methode, die die Mehrfaktor-Authentifizierung umgeht.<\/p>\n<p>Die Angreifer installieren dabei Schadsoftware wie den Trojaner \u201eCornFlake\u201c oder den PowerShell-basierten Datendieb \u201eChocoShell\u201c auf den Ger\u00e4ten ihrer Opfer. Im Visier stehen vor allem Mitarbeiter aus Finanzinstituten, Kanzleien sowie Unternehmen aus Gesundheits-, Energie- und Einzelhandelssektor. Auch Aktivit\u00e4ten der Gruppe \u201eFancy Bear\u201c (GRU) wurden in \u00e4hnlichen Szenarien beobachtet.<\/p>\n<p>KI-gest\u00fctzte Phishing-WelleLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/whatsapp-sperren-gefaehrliche-kontaktnummern-fuehren-zu-kontosperrungen\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">WhatsApp-Sperren: Gef\u00e4hrliche Kontaktnummern f\u00fchren zu Kontosperrungen<\/a><\/p>\n<p>Die Bedrohungslage hat sich im ersten Halbjahr 2026 massiv versch\u00e4rft. Der \u201eThreat Hunting Report\u201c von CrowdStrike verzeichnet einen Anstieg KI-basierter Angriffe um 89 Prozent. Besonders Device-Code-Phishing legte innerhalb von sechs Monaten um das 15-Fache zu.<\/p>\n<p>Allein in den vergangenen vier Wochen registrierten Sicherheitsdienste rund sieben Millionen Phishing-Angriffe \u2013 86 Prozent davon mit KI-Unterst\u00fctzung. Ein Fall aus dem Landkreis Rostock zeigt die konkrete Gefahr: Ein Nutzer verlor nach einem Klick auf einen manipulierten Link die Kontrolle \u00fcber sein WhatsApp-Konto. Betr\u00fcger forderten von seinen Kontakten Geld f\u00fcr angebliche medizinische Behandlungen und erbeuteten vierstellige Betr\u00e4ge.<\/p>\n<p>Anzeige<\/p>\n<p>Angesichts der rasant steigenden Zahl von Cyberangriffen ist der Schutz der eigenen digitalen Identit\u00e4t wichtiger denn je. Dieser kostenlose Ratgeber zeigt Ihnen in 4 einfachen Schritten, wie Sie Phishing-Angriffe und moderne Betrugsmaschen effektiv abwehren. <a href=\"https:\/\/www.datenschutz-praemien.de\/allgemein\/anti-phishing-paket\/?af=KOOP_MFW_DSN_DNV_YES_ANTI-PHISHING-PAKET_X-AD1of2-EAID-1071709-CWBNC-BCPID_39004\" rel=\"noopener nofollow\" target=\"_blank\">Kostenloses Anti-Phishing-Paket jetzt herunterladen<\/a><\/p>\n<p>Schwachstellen in Apples Chips<\/p>\n<p>Neben den Netzwerkrisiken gibt es neue Hardware-L\u00fccken. Sicherheitsforscher von Paradigm Shift entdeckten die Schwachstelle \u201eusbliter8\u201c in den A12- und A13-Bionic-Chips von Apple. Betroffen sind Modelle wie iPhone XS und iPhone 11. Da der Fehler im BootROM des USB-Controllers liegt, l\u00e4sst er sich nicht per Software-Update beheben.<\/p>\n<p>Android-Nutzer erhalten Anfang August ein kritisches System-Update mit dem Sicherheitspatch-Level \u201e2026-08-05\u201c. Es schlie\u00dft L\u00fccken, die eine entfernte Codeausf\u00fchrung erm\u00f6glichen. Experten raten jedoch zur Vorsicht: Integrierte Schutzmechanismen wie Google Play Protect zeigten in Tests Schw\u00e4chen \u2013 besonders beim Bezug von Apps au\u00dferhalb offizieller Stores.<\/p>\n<p>Anzeige<\/p>\n<p>Wer sich vor den wachsenden Gefahren durch Malware und Sicherheitsl\u00fccken auf dem Smartphone sch\u00fctzen m\u00f6chte, sollte nicht nur auf automatische System-Updates vertrauen. Ein gratis PDF-Ratgeber liefert Ihnen 5 einfache Schritte f\u00fcr einen optimalen Ger\u00e4teschutz, die jeder Nutzer sofort umsetzen kann. <a href=\"https:\/\/www.info.computerwissen-online.com\/android\/5-schutzmassnahmen-fuer-android-smartphone\/?af=KOOP_CW_DL_DNV_YES_5-SCHUTZMASSNAHMEN-SMARTPHONE_X-AD2of2-EAID-1071709-CWBNC-BCPID_39004\" rel=\"noopener nofollow\" target=\"_blank\">5 Schutzma\u00dfnahmen f\u00fcr Android-Smartphones entdecken<\/a><\/p>\n<p>Schutz f\u00fcr unterwegs<\/p>\n<p>Wer auf Reisen sicher surfen will, sollte VPN-Dienste oder mobile Hotspots nutzen. Eine Alternative: digitale SIM-Karten (eSIM). Die Bank Santander startete Anfang August in Spanien ein Angebot mit Datenpaketen f\u00fcr \u00fcber 160 L\u00e4nder, direkt in die Banking-App integriert \u2013 das reduziert die Abh\u00e4ngigkeit von unsicheren WLAN-Netzen.<\/p>\n<p>Apple f\u00fchrte im Fr\u00fchjahr mit iOS 26.4.1 einen automatischen Diebstahlschutz ein: Kritische Einstellungen au\u00dferhalb vertrauter Orte erfordern eine biometrische Pr\u00fcfung und eine Wartezeit. Reisende sollten zudem auf ungew\u00f6hnliche Aufforderungen zur PIN-Eingabe oder verd\u00e4chtige Device-Code-Anfragen achten. In Unternehmensumgebungen empfehlen Experten, den Device-Code-Flow nach M\u00f6glichkeit zu deaktivieren.<\/p>\n","protected":false},"excerpt":{"rendered":"Sicherheitsforscher schlagen Alarm: Staatlich gesteuerte Hacker manipulieren Hotel-WLANs, um an Unternehmensdaten zu gelangen. Die Kampagne \u201eCaptiveCrunch\u201c l\u00e4uft seit&hellip;\n","protected":false},"author":2,"featured_media":236235,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,2937,31391,3844,45,60,59,44,64,333,61,63,62],"class_list":["post-236234","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-cybersicherheit","tag-finanzwesen","tag-phishing","tag-schweiz","tag-science","tag-science-technology","tag-switzerland","tag-technik","tag-technologie","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117037911963178148","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/236234","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=236234"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/236234\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/236235"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=236234"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=236234"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=236234"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}