US-Cybersicherheitsunternehmen ReliaQuest warnt vor Angriffen auf Hotel-WLAN

| Hotellerie Hotellerie

Das US-Cybersicherheitsunternehmen ReliaQuestberichtet über eine laufende Angriffskampagne auf WLAN-Gateways in Hotels, Konferenzzentren und weiteren Einrichtungen mit öffentlichem Internetzugang. Ziel der Angriffe sei es, Microsoft-365-Konten von Geschäftsreisenden zu kompromittieren, ohne deren Endgeräte direkt anzugreifen oder Phishing-E-Mails zu versenden. Nach Angaben des Unternehmens dauere die beobachtete Aktivität mindestens seit Juni 2026 an.

ReliaQuest zufolge wurden kompromittierte WLAN-Gateways in mehreren Städten der USA sowie in Indien und Saudi-Arabien identifiziert. Betroffen seien vor allem Hotels und Unternehmen des Gastgewerbes. Zugriffe auf diese Netzwerke habe das Unternehmen von Organisationen aus unterschiedlichen Branchen beobachtet, darunter Finanzdienstleistungen, Gesundheitswesen, Energie, Einzelhandel sowie Rechts- und Unternehmensberatung.

Sicherheitsforscher beschreiben Umleitung von Datenverkehr über manipulierte Gateways

Nach Angaben von ReliaQuest verschaffen sich die Angreifer administrativen Zugriff auf öffentlich erreichbare WLAN-Gateways und verändern deren Konfiguration. Mithilfe von DNS-Poisoning würden Internetanfragen anschließend auf von den Angreifern kontrollierte Server umgeleitet. Dort kämen unter anderem Webseiten zum Einsatz, die Microsoft-Anmeldeseiten nachahmen und darauf ausgelegt seien, Zugangsdaten zu stehlen.

Das Unternehmen sieht nach eigenen Angaben Parallelen zur Vorgehensweise der Gruppe APT28, die auch unter den Bezeichnungen Fancy Bear und Forest Blizzard bekannt ist. Eine direkte Zuordnung der aktuellen Kampagne zu dieser Gruppe nehme ReliaQuest jedoch nicht vor. Die Einschätzung beruhe auf Übereinstimmungen bei Taktiken, Techniken und Vorgehensweisen, nicht auf einer unmittelbaren technischen Verbindung.

Kompromittierung eines WLAN-Gateways kann sämtliche Gäste eines Netzwerks betreffen

Wie ReliaQuest erläutert, verwalten Captive-Portale die Namensauflösung und den Datenverkehr aller Geräte, die sich mit einem öffentlichen WLAN verbinden. Wird ein solches Gateway kompromittiert, könnten Angreifer den Datenverkehr sämtlicher Gäste umleiten, ohne Schadsoftware auf deren Endgeräten installieren zu müssen.

Neben Hotels nennt ReliaQuest Flughäfen, Konferenzzentren, Co-Working-Spaces, Universitäten, Gesundheitseinrichtungen und Veranstaltungsorte als Betreiber vergleichbarer WLAN-Infrastrukturen, die grundsätzlich eine ähnliche Angriffsfläche aufweisen könnten.

ReliaQuest empfiehlt VPN mit Full-Tunnel-Konfiguration als Schutzmaßnahme

Als wichtigste Schutzmaßnahme empfiehlt ReliaQuest, Unternehmensgeräte mit einem dauerhaft aktivierten VPN in Full-Tunnel-Konfiguration zu betreiben. Dadurch würden sämtliche Datenverbindungen einschließlich der DNS-Anfragen zunächst über die Unternehmensinfrastruktur geleitet.

Darüber hinaus rät das Unternehmen, Web Proxy Auto-Discovery (WPAD) zu deaktivieren, sofern die Funktion nicht benötigt werde, die Device-Code-Authentifizierung in Microsoft Entra ID einzuschränken sowie Mitarbeiter dafür zu sensibilisieren, Internetadressen und Zertifikate auf Anmeldeseiten in öffentlichen WLAN-Netzen sorgfältig zu prüfen.

Nach Einschätzung von ReliaQuest deute die beobachtete Infrastruktur darauf hin, dass die Kampagne weiterhin aktiv sei.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


Zurück

Vielleicht auch interessant

Nach dem verheerenden Großbrand von 2021 ist der Badische Hof in Baden-Baden zurück. Aroundtown hat das Traditionshotel wiederaufgebaut, Leonardo Hotels übernimmt den Betrieb – mit einem Pachtvertrag über 20 Jahre.

Meininger Hotels plant für das zweite Quartal 2029 die Eröffnung eines zweiten Standorts am Kölner Barbarossaplatz. Durch die Umnutzung eines Bürogebäudes entstehen 305 Zimmer und rund 1.100 Betten für unterschiedliche Gästegruppen.

Hyatt und Coporgest haben Verträge für das neue Park Hyatt Comporta unterzeichnet, das 2029 in Portugal eröffnen soll. Die Anlage umfasst 58 Zimmer, mehrere Villen und Serviced Residenzen nahe Lissabon.

Der Unternehmer und Hoteleigentümer Klaus-Michael Kühne ist im Alter von 89 Jahren gestorben. Neben seinem Engagement bei Kühne+Nagel, Hapag-Lloyd und Lufthansa stand er mit seiner Frau Christine hinter den Hotels The Fontenay in Hamburg und Castell Son Claret auf Mallorca.

Die Villa Florhof in Zürich ist nach zweieinhalbjähriger Bauzeit als erstes Lalique Boutique Hotel neu eröffnet worden. Das denkmalgeschützte Gebäude aus dem 15. Jahrhundert bietet 13 Zimmer, Gastronomieflächen und historische Ausstattungsmerkmale.

Die Privathotels Dr. Lohbeck verzeichnen im ersten Halbjahr 2026 einen Nettoumsatz von 54 Millionen Euro.Treiber des Wachstums sind Inlandsreisen in Deutschland und Österreich sowie eine Gesamtauslastung von 60 Prozent.

Der GaultMillau prämiert das Appenzeller Huus in Gonten als Hotel des Jahres 2027. Neben einer ausgezeichneten Gastronomie unter Michael Gollenz umfasst der Hotelkomplex umfangreiche Weinkeller und einen spezialisierten Wellnessbereich.

Der Tourismus in Hamburg hat im ersten Halbjahr geringfügig zugelegt. Die Zahl der Übernachtungen stieg um 0,5 Prozent auf 7,76 Millionen. Wachstumstreiber ist der deutsche Markt.

Die DQuadrat Living GmbH übernimmt das Intercity Hotel am Hauptbahnhof Bonn und führt den Betrieb als Mercure Hotel Bonn City Center weiter. Das bestehende Personal wird übernommen, zudem sind schrittweise Renovierungsarbeiten geplant.

Auf Mallorca eröffnet 2026 The Völkers House von Christian und Ninon Völkers. Das 28 Hektar große Country Estate umfasst 15 Suiten, ein Restaurant, einen Spa sowie ein Equestrian Centre mit Poloplatz.