LONDON (IT BOLTWISE) – Microsoft warnt vor Angriffen, bei denen eine Hackergruppe Gast-Logins in Hotel- und Flughafennetzwerken für die Verbreitung von Malware nutzt. Über gefälschte Captive-Portal-Seiten sollen Nutzer schädliche Dateien herunterladen und anschließend werden Browser-Cookies, Passwörter und Dokumente abgegriffen. In manchen Fällen bekommen Betroffene Zugriff auf ihr Microsoft-365-Konto, inklusive E-Mail und OneDrive. Die wichtigste Empfehlung lautet: möglichst private Verbindungen nutzen und keine Update-Pop-ups über WLAN-Anmeldungen bestätigen.

Microsoft warnt: Storm-2945 kompromittiert Hotel-WLANs über Gast-Logins
Microsoft warnt: Storm-2945 kompromittiert Hotel-WLANs über Gast-Logins (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Wer im Urlaub oder auf Dienstreise ins Hotel-WLAN geht, achtet meist auf Komfort: Passwort eingeben, Browser öffnen, fertig. Genau an dieser Routine setzt die aktuelle Warnung von Microsoft Threat Intelligence an. Laut Microsoft nutzt die Hackergruppe Storm-2945 Gast-Logins in Hotels und Flughäfen als Einstiegspunkt, um Geräte zu infizieren und danach Nutzerdaten abzugreifen. Der Kern des Vorgehens liegt nicht primär in „zerstörerischer“ WLAN-Sabotage, sondern im Missbrauch von Captive-Portal-Flows, die auf öffentlichen Netzen häufig ohnehin unvermeidbar sind.

Technisch interessant ist dabei, wie die Angreifer die übliche Nutzerinteraktion lenken: Die oft bereitgestellten Gast-Logins, sogenannte Captive Portals, leiten Betroffene auf Seiten um, die das Herunterladen „schädlicher“ Dateien anstoßen sollen. Microsoft beschreibt, dass im Anschluss Schadsoftware auf dem Gerät des Nutzers landet und anschließend Browser-Cookies, Passwörter sowie weitere Inhalte wie Dokumente sammelt. Entscheidend ist: Der Angriff wird dadurch „sozial“ in den Anmeldeprozess eingebettet, wodurch sich ein Teil der typischen Sicherheitsbarrieren von Endgeräten und Browsern umgehen lässt, solange die Nutzer die falschen Aufforderungen als legitime Portal-Interaktion interpretieren.

Noch direkter wird das Risiko, weil die Malware nach Microsoft-Angaben auch Verhaltens- und Inhaltsdaten ausliest: Tastatureingaben, Bildschirmfotos sowie Audio- und Videoaufnahmen, zusätzlich zur Überwachung der Zwischenablage. Das bedeutet in der Praxis, dass selbst scheinbar harmlose Schritte wie das Kopieren von Zugangsdaten in eine Browseroberfläche oder das Ausfüllen von Formularen zur Kompromittierung beitragen können. Ebenso problematisch ist die Fernsteuerung des Geräts aus Sicht der Angreifer; damit wird aus einem anfänglichen „Login-Problem“ ein fortlaufender Zugriffskanal, der sich unabhängig vom Hotelaufenthalt betreiben lässt.

In einer weiteren Variante geht die Gruppe laut Microsoft noch strukturierter vor: Wer versucht, auf ein kompromittiertes Netzwerk zuzugreifen, wird bei bestimmten Fällen auf gefälschte Anmeldeschirme umgeleitet. In diesem Moment kann es den Angaben zufolge gelingen, Zugriff auf das Microsoft-365-Konto des Nutzers zu erlangen. Für viele Betroffene ist dieser Schritt besonders schmerzhaft, weil daraus weitergehender Zugriff auf E-Mails und den Cloud-Speicher OneDrive resultieren kann. Microsoft nennt außerdem Beispiele für gefälschte Fenster, die beim Anmelden auftauchen und Nutzer zum Download von „Systemupdates“ oder „Patches“ drängen sollen.

Auch die Gestaltung der Aufforderungen wird als Angriffsmuster beschrieben: So sollen Nutzer teils dazu gebracht werden, ihren Browser „als Reaktion auf automatisierte Konnektivitätsprüfungen“ zu aktualisieren. Microsoft weist darauf hin, dass diese gefälschten Prüfungen wie typische System- oder Weboberflächen wirken können, etwa mit Texten, die Nutzer sinngemäß bestätigen lassen, dass sie es „sind“, oder sie auffordern, eine Sicherheitsprüfung abzuschließen, um auf Inhalte zuzugreifen. Wer solche Dialoge bestätigt und Dateien installiert, verschafft den Angreifern im Ergebnis einen direkten Hebel für Zugriff und Fernsteuerung – und genau deshalb wirkt das Ganze in der Endanwenderperspektive oft plausibel, obwohl es technisch eine Abzweigung in einen Betrugs- beziehungsweise Malware-Workflow ist.

Zur Einordnung verweist Microsoft darauf, dass Storm-2945 zu einem Unterableger der Gruppe „Midnight Blizzard“ gehört, die auch als APT29 und „Cozy Bear“ bekannt ist. Microsoft stellt zudem einen Bezug zum russischen Auslandsnachrichtendienst SVR her, die Einordnung bleibt damit ausdrücklich im Rahmen der Microsoft-Erklärung. Für Unternehmen und IT-Security-Teams heißt das: Es geht nicht um einen einmaligen Hotel-spezifischen Ausrutscher, sondern um Taktiken, die in der Infrastruktur öffentlicher Netze wiederverwendbar sind. Entsprechend sollten in der internen Awareness-Kampagne weniger die „Hotelnamen“, sondern der Mechanismus adressiert werden: Captive Portals sind Angriffsflächen, wenn Nutzer Updates oder Sicherheitsprogramme aus ungewöhnlichen Pop-ups annehmen.

Praktisch empfiehlt Microsoft vor allem Vorsicht: Öffentliche Gastnetze an Flughäfen und anderen Orten bleiben ebenfalls potenzielle Ziele. Wenn es geht, sollten Nutzer private Verbindungen nutzen, etwa einen persönlichen Smartphone-Hotspot, statt sich auf Gast-Logins zu verlassen. Daneben betont Microsoft die Skepsis gegenüber Pop-up-Aufforderungen: Das Herunterladen von Software-Updates, Zertifikaten, Netzwerk-Reparaturtools oder Sicherheitsprogrammen, die über Hotel-Logins oder unerwartete Fenster angestoßen werden, sollte vermieden werden. Für IT-Verantwortliche lohnt sich zudem, das Thema in Richtung „Account-Hygiene“ und „Anmeldeschutz“ zu übersetzen: Denn selbst wenn der Einstieg über ein Gast-WLAN passiert, entscheiden oft die darauf folgenden Kontrollen darüber, ob es beim einmaligen Klick bleibt oder ob sich Angreifer in Microsoft-365-Kontexte durchschlagen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Microsoft warnt: Storm-2945 kompromittiert Hotel-WLANs über Gast-Logins - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Microsoft warnt: Storm-2945 kompromittiert Hotel-WLANs über Gast-Logins".
Stichwörter AI Artificial Intelligence Browser Captive-portal Cookies Gast-login Hotel-wlan KI Künstliche Intelligenz Malware Microsoft Microsoft-365 OneDrive Phishing Sicherheitswarnung Storm-2945 Zwei-Faktor-Authentifizierung
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft warnt: Storm-2945 kompromittiert Hotel-WLANs über Gast-Logins" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Microsoft warnt: Storm-2945 kompromittiert Hotel-WLANs über Gast-Logins" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft warnt: Storm-2945 kompromittiert Hotel-WLANs über Gast-Logins« bei Google Deutschland suchen, bei Bing oder Google News!


    773 Leser gerade online auf IT BOLTWISE
    KI-Jobs