ROSTOCK / LONDON (IT BOLTWISE) – Die Hackergruppe Storm-2945 nutzt seit Mai manipulierte WLAN-Netze in Hotels und an Flughäfen, um Zugangsdaten abzugreifen und Schadsoftware zu installieren. Sicherheitsforscher berichten von rund 7 Millionen Phishing-Angriffen innerhalb von vier Wochen. Besonders viele Fälle werden durch KI-Unterstützung beschleunigt, während das Device-Code-Phishing die Zwei-Faktor-Authentifizierung gezielt aushebelt. Zusätzlich warnen Behörden vor WhatsApp-Betrug über kompromittierte Kontakte und QR-Links, die neue Geräte am Account freischalten.

Storm-2945: 7 Millionen Phishing-Angriffe in vier Wochen über WLAN und gefälschte Microsoft-Logins
Storm-2945: 7 Millionen Phishing-Angriffe in vier Wochen über WLAN und gefälschte Microsoft-Logins (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Wer auf Geschäftsreise im Hotel landet, achtet meist auf Rezeption, WLAN-Passwort und Geschwindigkeit. Die neue Angriffsserie der Hackergruppe Storm-2945 verschiebt die Prioritäten: Laut Bericht gehen die Täter seit Mai gezielt über manipulierte WLAN-Netze vor, um Reisende im „Trusted Network“-Moment abzugreifen. Damit passt das Vorgehen in ein Muster, das aus Sicherheitsdebatten um Rogue Access Points bekannt ist – nur dass Storm-2945 nicht nur den Weg ins Portal kontrolliert, sondern auch den nächsten Schritt: gefälschte Anmeldeseiten, nachgelagerte Social-Engineering-Schritte und die Installation von Malware.

Technisch bedienen sich die Angreifer dabei mehreren Bausteinen. Sie übernehmen die Kontrolle über WLAN-Infrastrukturen in gastronomischen und beherbergungsnahen Umgebungen und nutzen DNS-Poisoning sowie die Manipulation von HTTP-Verkehr. Wer sich einwählt, wird dann nicht zuverlässig zur legitimen Anmeldeseite weitergeleitet, sondern landet auf gefälschten Portalen, die den Nutzer in eine Update- oder „Sicherheits“-Aktion drängen. Oft erscheint eine Aufforderung, ein Browser- oder Betriebssystem-Update zu bestätigen; genau an dieser Stelle entscheidet sich, ob die Sicherheitskette reißt. Laut den beschriebenen Beispielen folgt dann die Installation von Schadsoftware wie „CornFlake“ oder „ChocoShell“.

Die Auswirkung ist besonders heikel, weil die Malware-Logik auf unterschiedliche Ziele einzahlt. CornFlake zeichnet Tastatureingaben auf, wodurch Passwörter und weitere vertrauliche Daten direkt kompromittiert werden können. ChocoShell zielt hingegen auf das Stehlen von Passwörtern und Browser-Cookies – damit reicht in der Praxis häufig schon die Session-Ablage im Browser, um später ohne erneute Benutzereingaben Zugriff zu erhalten. Besonders betroffen seien Windows-Systeme, jedoch werden auch Android-Geräte als gefährdet genannt. Gerade die Kombination aus WLAN-Man-in-the-Middle-Ansatz, erzwungenen Nutzerinteraktionen und anschließender Token-/Cookie-Abgreiflogik macht den Angriff so schwer als „nur einen Phishing-Versuch“ abzutun.

Beim Umfang wird der Ernst zusätzlich sichtbar: Innerhalb von vier Wochen registrierten Sicherheitsforscher etwa 7 Millionen Phishing-Angriffe im Umfeld der Kampagne. Rund 86 Prozent davon sollen Schätzungen zufolge durch KI-Unterstützung mitgetrieben worden sein – nicht als Zaubermittel, sondern als Beschleuniger für Inhalte, Zielansprache oder die Automatisierung von Angriffsschritten. Die Kampagne richtet sich dabei laut Bericht besonders auf den Finanzsektor, das Gesundheitswesen, Energie- und den Einzelhandel. Auffällig ist außerdem die zentrale Methode „Device-Code-Phishing“: Nutzer werden auf gefälschte Microsoft-365-Loginseiten gelockt, die den Prozess so führen, dass die Zwei-Faktor-Authentifizierung umgangen wird und Angreifer direkten Zugriff auf Firmenkonten erhalten können.

Für die IT- und Security-Teams folgt daraus eine klare Stoßrichtung. Reisende sollten in öffentlichen Netzen konsequent auf VPN setzen, und als Alternative nennt der Bericht mobile Daten oder eSIM statt Hotel-WLAN. Gleichzeitig empfiehlt Microsoft, Software-Updates über Browser-Fenster in öffentlichen Netzen nicht zu akzeptieren – genau dort, wo Storm-2945 typischerweise Nutzer zum Klick animiert. Auf Unternehmensseite wird als konkrete Maßnahme erwähnt, den „Device Code Flow“ zu deaktivieren, um die beschriebene Phishing-Methode zu unterbinden. Ergänzend helfen bei Messenger-Diensten die Zwei-Faktor-Authentifizierung sowie regelmäßige Checks der verknüpften Geräte, weil Angreifer die Account-Sicherheit sonst über Session- oder Gerätefreigaben drücken.

Der Bericht erweitert den Blick auch auf die Social-Engineering-Schiene außerhalb von WLAN. Neben den kompromittierten Netzwerken nimmt Betrug über Messenger wie WhatsApp zu: Die Polizei Rostock meldete eine Welle, bei der kompromittierte Kontakte Nachrichten mit Links zu angeblichen Online-Abstimmungen versenden. Wer dem Link folgt, autorisiert unwissentlich ein neues Gerät für den eigenen Account; anschließend fordern die Angreifer Geld. In einem dokumentierten Fall bat ein 65-Jähriger ohne es zu wissen um Überweisungen für eine „dringende Zahnbehandlung“. Daneben kursierten betrügerische Briefe mit QR-Codes, die Betroffene so weit bringen, den Zugriff auf ihr Bankkonto freizugeben.

Damit wird auch der „Mobil zuerst“-Effekt deutlich: Wenn Angriffe gezielt auf mobile Endgeräte und Messenger-Dienste abzielen, reicht klassische E-Mail-Filterung allein nicht mehr aus. Der Bericht plädiert deshalb explizit für besonderen Schutz fürs Smartphone und nennt als Beispiel einen Ratgeber mit fünf Schritten für Android, um das Gerät gegen Hacker und Datenmissbrauch abzusichern. Für Unternehmen bedeutet das praktisch, dass Awareness-Kampagnen nicht bei „Phishing kommt per E-Mail“ enden dürfen, sondern auch Device-Freigaben, verknüpfte Geräte und QR- bzw. Link-basierte Freigabeprozesse abdecken müssen. Und je mehr KI-Unterstützung die Angriffe skaliert, desto wichtiger wird eine schnelle, technische Begrenzung der Angriffsfläche – etwa über Deaktivierung riskanter Auth-Workflows und konsequentes Geräte- und Session-Management.

Statt in reines Alarmieren zu verfallen, sollten Security-Verantwortliche die beschriebenen Muster als Checkliste für Modellierungsübungen nutzen: Wie schnell erkennt man, dass ein Login-Flow nicht dem erwarteten Muster folgt? Welche Prozesse verhindern, dass Update-Pop-ups im Browser als legitimer Sicherheitskanal durchgehen? Und wie lässt sich die Freigabe neuer Geräte in Messenger-Accounts so überwachen, dass ein kompromittierter Kontakt nicht sofort in finanzielle Handlungen überspringt? Genau diese Verzahnung aus Netzwerk-Hygiene, Auth-Absicherung, Nutzerleitplanken und laufenden Geräte-Überprüfungen ist bei Storm-2945 der entscheidende Unterschied zwischen „ein einzelner Klick“ und einem vollständigen Kontozugriff.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Storm-2945: 7 Millionen Phishing-Angriffe in vier Wochen über WLAN und gefälschte Microsoft-Logins - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Storm-2945: 7 Millionen Phishing-Angriffe in vier Wochen über WLAN und gefälschte Microsoft-Logins".
Stichwörter AI Artificial Intelligence Chocoshell Cornflake Device-code-flow Device-code-phishing Device-management DNS-Poisoning KI Künstliche Intelligenz Malware Microsoft-365 Phishing QR-Code Two-factor-authentication WhatsApp WLAN
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Storm-2945: 7 Millionen Phishing-Angriffe in vier Wochen über WLAN und gefälschte Microsoft-Logins" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Storm-2945: 7 Millionen Phishing-Angriffe in vier Wochen über WLAN und gefälschte Microsoft-Logins" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Storm-2945: 7 Millionen Phishing-Angriffe in vier Wochen über WLAN und gefälschte Microsoft-Logins« bei Google Deutschland suchen, bei Bing oder Google News!


    1.743 Leser gerade online auf IT BOLTWISE
    KI-Jobs