Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router

Дата публикации: 27-07-2026 08:46:00

IT-Forscher haben unterwanderte Hotel-WLAN-Router entdeckt, durch die russische Angreifer Microsoft-365-Zugangsdaten abgreifen.

Основное содержимое страницы с новостью.

IT-Sicherheitsforscher haben kompromittierte WLAN-Zugangspunkte in Hotels, Konferenzzentren und in anderen geteilten Umgebungen entdeckt. Angreifer, die in Russland verortet werden, sollen den Traffic umgeleitet und dabei Zugangsdaten zu Microsoft 365 ausgespäht haben. Die Angriffe sollen seit Juni dieses Jahres laufen.

Das schreibt die IT-Sicherheitsfirma ReliaQuest in einem Blogbeitrag. Die russische Cybergang mit der Bezeichnung APT28, auch als „Fancy Bear“ oder „Forest Blizzard“ bekannt, wurde bereits früher mit ähnlichen Angriffen in Verbindung gebracht. Jetzt soll sie auf vergiftetes DNS (DNS Poisoning) setzen, um regulären Web-Traffic umzuleiten und mittels gefälschter Zugangsseiten für Microsoft 365 die Zugangsdaten von Opfern abzugreifen.

Die WLAN-Router und -Zugangspunkte wurden demnach mit mittlerer Wahrscheinlichkeit über zugängliche Verwaltungsoberflächen angegriffen, die IT-Forscher nennen auch SSH, SNMP und Web-Management-Oberflächen. Mit Sicherheit können die Analysten das nicht belegen, jedoch entspreche das dem zuvor beobachteten Muster in der Fancy-Bear-Angriffskampagne „FrostArmada“. Dabei verändern die Angreifer die Gerätekonfiguration, um Anfragen auf von ihnen kontrollierte Infrastruktur umzuleiten. Kompromittierte Geräte haben die Forscher in mehreren Städten in den USA gefunden, aber auch in Indien und Saudi-Arabien. Der umgeleitete Traffic betrifft viele Sektoren wie Finanzdienstleistungen, Gesundheitswesen, den juristischen Bereich, Energie sowie den Handel. Die Angriffe richten sich daher offenbar gegen alle reisenden Angestellten.

Schutzmaßnahme VPN

Der Einsatz von VPN schützt vor diesen Angriffen, erklären die IT-Forscher. Dazu muss der Tunnel auf Unternehmensgeräten dauerhaft aktiviert sein und sämtlichen Traffic, einschließlich DNS, über das Unternehmensnetzwerk leiten. Dadurch erreichen die Anfragen gar nicht erst die kompromittierten Infrastrukturen und lassen den Angriff ins Leere laufen.

Solche Angriffe seien zuvor insbesondere auf SOHO-Router für kleine Unternehmen und Privatnutzer beobachtet worden. Neu ist die Ausweitung auf Captive-Portal-Appliances im Gastgewerbe. Dadurch können die Angreifer MS365-Konten von Firmenangestellten unterwandern, ohne deren Geräte zu berühren oder auch nur eine einzige Phishing-Mail zu versenden. Der ReliaQuest-Blogbeitrag listet am Ende noch Indizien für erfolgreiche Angriffe auf (Indicators of Compromise, IOC).

Russisch-staatliche Angriffe lassen nicht nach. Vergangene Woche wurde etwa bekannt, dass russische Akteure bereits seit einem Jahr westliche Regierungen und Einrichtungen durch eine Zero-Click-Schwachstelle in der Kollaborationssoftware Zimbra attackieren.

(dmk)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Ataki przez hotelowe Wi-Fi. Microsoft odkrył, jak działają rosyjscy hakerzy014.2807-08-2026
2Microsoft Links Hotel Wi-Fi Attacks Stealing Microsoft 365 Accounts to Russian Hackers011.8806-08-2026
3Tun Sie das nicht, wenn Sie Ihr Zuhause verlassen – Microsoft warnt vor russischen Hackerangriffen010.3807-08-2026
4В Microsoft обвинили русских хакеров во взломе публичных сетей Wi-Fi010.2905-08-2026
5Sicherheitsvorfälle bei vielen Hotels: Gäste erhalten betrügerische Nachrichten013.7813-08-2026
6Эксперты обнаружили новую волну скрытых кибератак на российские компании0013-08-2019
7Хакеры научились заходить в корпоративные аккаунты Microsoft без логина и пароля-2707-07-2026
8Хакеры научились заходить в корпоративные аккаунты Microsoft без логина и пароля-2707-07-2026
9Хакеры научились заходить в корпоративные аккаунты Microsoft без логина и пароля-5807-07-2026
10Хакеры научились заходить в корпоративные аккаунты Microsoft без логина и пароля-2707-07-2026

Классификация: Армия и ОПК. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 21.84. Источник: www.heise.de.