Gefährliches Hotel-WLAN

Großalarm! Microsoft warnt jetzt alle Urlauber

Microsoft warnt vor einer weltweiten Angriffskampagne. Besonders gefährlich wird es beim Einloggen ins WLAN etwa von Hotels und Ferienanlagen.
Team Wirtschaft
03.08.2026, 14:56
Hör dir den Artikel an:
00:00 / 02:45
1X
BotTalk
Loading...
Angemeldet als Hier findest du deine letzten Kommentare
Alle Kommentare
Meine Kommentare
Sortieren nach:

Kommentare neu laden
Nach oben

Gratis-WLAN gehört für viele zum Hotel einfach dazu. Das machen sich allerdings jetzt Cyberkriminelle zunutze. Microsoft hat eine neue Angriffskampagne mit dem Namen "CaptiveCrunch" aufgedeckt, die gezielt Reisende mit Windows-PCs ins Visier nimmt. Zudem gibt es laut Microsoft Hinweise, dass auch Android-Smartphones betroffen sind.

Hacker greifen über Gratis-WLAN an

Die Angreifer attackieren dabei laut Microsoft Netzwerke, über die sich Gäste etwa in Hotels, Ferienanlagen und Konferenzzentren ins WLAN einloggen. Statt der gewohnten Anmeldeseite oder unmittelbar danach bekommen Nutzer plötzlich Aufforderungen angezeigt, ein Browser-, Windows- oder Sicherheitsupdate zu installieren. Wer darauf hereinfällt, lädt sich Schadsoftware auf Computer oder Smartphone.

"Heute" auf Google als bevorzugte Quelle festlegen

Schadprogramme auf Beutezug

Die Schadprogramme haben es dabei nicht nur auf einzelne Dateien abgesehen. Sie können auch Passwörter, Browser-Cookies, gespeicherte Zugangsdaten, Microsoft-365-Anmeldedaten und WLAN-Zugangsdaten stehlen. Außerdem sind sie in der Lage, Tastatureingaben mitzuschneiden, Dateien zu kopieren sowie Mikrofon und Webcam auszuspähen.

Microsoft vermutet Russland hinter der Attacke

Microsoft führt die Kampagne auf Storm-2945 zurück. Nach Einschätzung des Konzerns handelt es sich dabei um eine Untergruppe von Midnight Blizzard, einer Hackergruppe, die westliche Behörden seit Jahren dem russischen Auslandsgeheimdienst SVR zurechnen. Die Gruppe ist vor allem für Cyber-Spionage gegen Behörden, diplomatische Einrichtungen, NGOs und IT-Unternehmen bekannt.

Worauf Urlauber achten sollten

Microsoft rät Reisenden, Hotel-, Flughafen- oder Konferenz-WLAN grundsätzlich mit Vorsicht zu nutzen. Wer die Möglichkeit hat, sollte lieber über das Mobilfunknetz oder einen persönlichen Hotspot online gehen. Erscheint nach der WLAN-Anmeldung plötzlich die Aufforderung, ein Update, ein Zertifikat oder ein Sicherheitsprogramm zu installieren, sollte das ignoriert werden. Updates sollten ausschließlich über die integrierte Update-Funktion des Betriebssystems oder der jeweiligen App eingespielt werden – niemals über ein Fenster im Browser.

Firmenzugänge nie übers Hotel-WLAN nutzen

Für wichtige Konten empfiehlt Microsoft außerdem passwortlose Anmeldemethoden oder zumindest eine Zwei-Faktor-Authentifizierung. Unternehmenszugänge oder dienstliche E-Mail-Adressen sollten nach Möglichkeit überhaupt nicht auf Hotel-Seiten verwendet werden.

Microsoft beobachtet die Kampagne bereits seit Mai. Das Unternehmen warnt, dass sich die Angriffe gezielt gegen Reisende richten, die unterwegs Gäste-WLAN nutzen.

{title && {title} } tmw, {title && {title} } Akt. 03.08.2026, 14:57, 03.08.2026, 14:56