US-Cybersicherheitsunternehmen ReliaQuest warnt vor Angriffen auf Hotel-WLAN

| Hotellerie Hotellerie

Das US-Cybersicherheitsunternehmen ReliaQuestberichtet über eine laufende Angriffskampagne auf WLAN-Gateways in Hotels, Konferenzzentren und weiteren Einrichtungen mit öffentlichem Internetzugang. Ziel der Angriffe sei es, Microsoft-365-Konten von Geschäftsreisenden zu kompromittieren, ohne deren Endgeräte direkt anzugreifen oder Phishing-E-Mails zu versenden. Nach Angaben des Unternehmens dauere die beobachtete Aktivität mindestens seit Juni 2026 an.

ReliaQuest zufolge wurden kompromittierte WLAN-Gateways in mehreren Städten der USA sowie in Indien und Saudi-Arabien identifiziert. Betroffen seien vor allem Hotels und Unternehmen des Gastgewerbes. Zugriffe auf diese Netzwerke habe das Unternehmen von Organisationen aus unterschiedlichen Branchen beobachtet, darunter Finanzdienstleistungen, Gesundheitswesen, Energie, Einzelhandel sowie Rechts- und Unternehmensberatung.

Sicherheitsforscher beschreiben Umleitung von Datenverkehr über manipulierte Gateways

Nach Angaben von ReliaQuest verschaffen sich die Angreifer administrativen Zugriff auf öffentlich erreichbare WLAN-Gateways und verändern deren Konfiguration. Mithilfe von DNS-Poisoning würden Internetanfragen anschließend auf von den Angreifern kontrollierte Server umgeleitet. Dort kämen unter anderem Webseiten zum Einsatz, die Microsoft-Anmeldeseiten nachahmen und darauf ausgelegt seien, Zugangsdaten zu stehlen.

Das Unternehmen sieht nach eigenen Angaben Parallelen zur Vorgehensweise der Gruppe APT28, die auch unter den Bezeichnungen Fancy Bear und Forest Blizzard bekannt ist. Eine direkte Zuordnung der aktuellen Kampagne zu dieser Gruppe nehme ReliaQuest jedoch nicht vor. Die Einschätzung beruhe auf Übereinstimmungen bei Taktiken, Techniken und Vorgehensweisen, nicht auf einer unmittelbaren technischen Verbindung.

Kompromittierung eines WLAN-Gateways kann sämtliche Gäste eines Netzwerks betreffen

Wie ReliaQuest erläutert, verwalten Captive-Portale die Namensauflösung und den Datenverkehr aller Geräte, die sich mit einem öffentlichen WLAN verbinden. Wird ein solches Gateway kompromittiert, könnten Angreifer den Datenverkehr sämtlicher Gäste umleiten, ohne Schadsoftware auf deren Endgeräten installieren zu müssen.

Neben Hotels nennt ReliaQuest Flughäfen, Konferenzzentren, Co-Working-Spaces, Universitäten, Gesundheitseinrichtungen und Veranstaltungsorte als Betreiber vergleichbarer WLAN-Infrastrukturen, die grundsätzlich eine ähnliche Angriffsfläche aufweisen könnten.

ReliaQuest empfiehlt VPN mit Full-Tunnel-Konfiguration als Schutzmaßnahme

Als wichtigste Schutzmaßnahme empfiehlt ReliaQuest, Unternehmensgeräte mit einem dauerhaft aktivierten VPN in Full-Tunnel-Konfiguration zu betreiben. Dadurch würden sämtliche Datenverbindungen einschließlich der DNS-Anfragen zunächst über die Unternehmensinfrastruktur geleitet.

Darüber hinaus rät das Unternehmen, Web Proxy Auto-Discovery (WPAD) zu deaktivieren, sofern die Funktion nicht benötigt werde, die Device-Code-Authentifizierung in Microsoft Entra ID einzuschränken sowie Mitarbeiter dafür zu sensibilisieren, Internetadressen und Zertifikate auf Anmeldeseiten in öffentlichen WLAN-Netzen sorgfältig zu prüfen.

Nach Einschätzung von ReliaQuest deute die beobachtete Infrastruktur darauf hin, dass die Kampagne weiterhin aktiv sei.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


Zurück

Vielleicht auch interessant

Die nordrhein-westfälischen Tourismusregionen sind für die Sommerferien nach eigenen Angaben gut gebucht - für Kurzentschlossene gibt es aber noch genügend freie Betten. Vor allem Ferienwohnungen und Ferienhäuser sowie Bauernhof-Urlaube sind gefragt.

Das Sofitel Frankfurt Opera nutzt seine exklusive Dachterrasse für ein temporäres Gastronomiekonzept. An vier Terminen im August bietet das Hotel einen Barbetrieb für externe Besucher an.

Anzeige

Warum Gästedaten so wertvoll sind und wie sie am sinnvollsten gemanagt werden, um für KI-Anbindung und Automatisierung möglichst großen Nutzen zu stiften, erklärt dailypoint-Geschäftsführer Dr. Michael Toedt in der 8. Folge des HotelPartner-Podcasts „AUSGEBUCHT!“.

Die Radisson Hotel Group baut ihre internationale Präsenz im ersten Halbjahr 2026 durch zahlreiche Neueröffnungen und Vertragsabschlüsse in verschiedenen Marktsegmenten deutlich aus.

Novum Hospitality ist derzeit mit mehreren Themen in den Schlagzeilen. Jetzt hat die Hamburger Hotelgruppe ihren Wiedereintritt in den Hotelverband Deutschland (IHA) sowie in die DEHOGA-Landesverbände bekannt gegeben.

Die MHP Hotel AG plant gemeinsam mit Projektentwickler Midstad ein neues Hotel der Marriott-Marke Autograph Collection in Düsseldorfs Innenstadt. Das Haus mit rund 180 Zimmern soll bis 2029 im Gebäudeensemble an der Kasernenstraße und im Carsch-Haus entstehen.

Die MHP Hotel AG plant die Eröffnung eines neuen Hotels der Autograph Collection in Düsseldorf. Das neue Hotel soll bis zum Jahr 2029 in einem historischen Gebäudeensemble an der Kasernenstraße nahe der Königsallee realisiert werden.

Ein Jahr nach dem Markteintritt in der Schweiz zieht das Mama Shelter Zurich eine erste Bilanz. Gefeiert wird das Jubiläum veranstaltet am 1. August mit einem Brunch und einer Abendveranstaltung auf der Dachterrasse.

Swissôtel hat den Modedesigner Peet Dullaert als ersten Preisträger des New Crafts Awards bekannt gegeben. Die neue Auszeichnung entsteht aus einer Partnerschaft zwischen Accor und der Fédération de la Haute Couture et de la Mode.

Im Investorenprozess der insolventen Revo Hospitality Group nennen die Sanierer erstmals mehrere Unternehmen, die Hotels aus dem Portfolio übernehmen sollen. Neben bereits bekannten Transaktionen werden unter anderem Prism, Israel Canada Hotels, Leonardo Hotels und B&B Hotels genannt. Ein weiterer Investor bleibt vorerst ungenannt.