US-Cybersicherheitsunternehmen ReliaQuest warnt vor Angriffen auf Hotel-WLAN

| Hotellerie Hotellerie

Das US-Cybersicherheitsunternehmen ReliaQuestberichtet über eine laufende Angriffskampagne auf WLAN-Gateways in Hotels, Konferenzzentren und weiteren Einrichtungen mit öffentlichem Internetzugang. Ziel der Angriffe sei es, Microsoft-365-Konten von Geschäftsreisenden zu kompromittieren, ohne deren Endgeräte direkt anzugreifen oder Phishing-E-Mails zu versenden. Nach Angaben des Unternehmens dauere die beobachtete Aktivität mindestens seit Juni 2026 an.

ReliaQuest zufolge wurden kompromittierte WLAN-Gateways in mehreren Städten der USA sowie in Indien und Saudi-Arabien identifiziert. Betroffen seien vor allem Hotels und Unternehmen des Gastgewerbes. Zugriffe auf diese Netzwerke habe das Unternehmen von Organisationen aus unterschiedlichen Branchen beobachtet, darunter Finanzdienstleistungen, Gesundheitswesen, Energie, Einzelhandel sowie Rechts- und Unternehmensberatung.

Sicherheitsforscher beschreiben Umleitung von Datenverkehr über manipulierte Gateways

Nach Angaben von ReliaQuest verschaffen sich die Angreifer administrativen Zugriff auf öffentlich erreichbare WLAN-Gateways und verändern deren Konfiguration. Mithilfe von DNS-Poisoning würden Internetanfragen anschließend auf von den Angreifern kontrollierte Server umgeleitet. Dort kämen unter anderem Webseiten zum Einsatz, die Microsoft-Anmeldeseiten nachahmen und darauf ausgelegt seien, Zugangsdaten zu stehlen.

Das Unternehmen sieht nach eigenen Angaben Parallelen zur Vorgehensweise der Gruppe APT28, die auch unter den Bezeichnungen Fancy Bear und Forest Blizzard bekannt ist. Eine direkte Zuordnung der aktuellen Kampagne zu dieser Gruppe nehme ReliaQuest jedoch nicht vor. Die Einschätzung beruhe auf Übereinstimmungen bei Taktiken, Techniken und Vorgehensweisen, nicht auf einer unmittelbaren technischen Verbindung.

Kompromittierung eines WLAN-Gateways kann sämtliche Gäste eines Netzwerks betreffen

Wie ReliaQuest erläutert, verwalten Captive-Portale die Namensauflösung und den Datenverkehr aller Geräte, die sich mit einem öffentlichen WLAN verbinden. Wird ein solches Gateway kompromittiert, könnten Angreifer den Datenverkehr sämtlicher Gäste umleiten, ohne Schadsoftware auf deren Endgeräten installieren zu müssen.

Neben Hotels nennt ReliaQuest Flughäfen, Konferenzzentren, Co-Working-Spaces, Universitäten, Gesundheitseinrichtungen und Veranstaltungsorte als Betreiber vergleichbarer WLAN-Infrastrukturen, die grundsätzlich eine ähnliche Angriffsfläche aufweisen könnten.

ReliaQuest empfiehlt VPN mit Full-Tunnel-Konfiguration als Schutzmaßnahme

Als wichtigste Schutzmaßnahme empfiehlt ReliaQuest, Unternehmensgeräte mit einem dauerhaft aktivierten VPN in Full-Tunnel-Konfiguration zu betreiben. Dadurch würden sämtliche Datenverbindungen einschließlich der DNS-Anfragen zunächst über die Unternehmensinfrastruktur geleitet.

Darüber hinaus rät das Unternehmen, Web Proxy Auto-Discovery (WPAD) zu deaktivieren, sofern die Funktion nicht benötigt werde, die Device-Code-Authentifizierung in Microsoft Entra ID einzuschränken sowie Mitarbeiter dafür zu sensibilisieren, Internetadressen und Zertifikate auf Anmeldeseiten in öffentlichen WLAN-Netzen sorgfältig zu prüfen.

Nach Einschätzung von ReliaQuest deute die beobachtete Infrastruktur darauf hin, dass die Kampagne weiterhin aktiv sei.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


Zurück

Vielleicht auch interessant

Das Bollants Spa im Park in Bad Sobernheim hat seine umfangreiche Renovierung abgeschlossen und den Hotelbetrieb wieder aufgenommen. Modernisiert wurden Zimmer, öffentliche Bereiche und der Spa-Bereich.

Brera Serviced Apartments übernimmt den Betrieb der geplanten 56 Serviced Apartments im Berliner Projekt Midstad Berlin Schloßstraße. Die Fertigstellung der gemischt genutzten Immobilie ist für Ende 2027 vorgesehen.

Nach dem Eigentümerwechsel hat der Alpenhof Murnau nach eigenen Angaben erste Investitionen in Höhe von rund einer halben Million Euro umgesetzt. Dazu zählen ein neues Golf.Loft, modernisierte Badezimmer, eine Poolbar und der Ausbau der digitalen Infrastruktur.

Trotz wirtschaftlicher Unsicherheiten entwickelt sich der Hotelimmobilienmarkt in Deutschland und Österreich nach Einschätzung von Marktteilnehmern stabil. Gleichzeitig gewinnen belastbare Cashflows, professionelles Asset Management und alternative Finanzierungsformen an Bedeutung.

Sunday Hotels hat die Übernahme von 24 Hotels in Deutschland offiziell bestätigt. Die Häuser wurden zuvor unter den Marken Accor, Wyndham und H+ betrieben und gehörten zuletzt zum Portfolio der insolventen Revo Hospitality Group.

In Iserlohn im Sauerland soll in den kommenden Tagen der Bau eines Hotels aus recycelten Seecontainern beginnen. Das digitale Hotelkonzept von Tin Inn kommt ohne Rezeption und Restaurant aus und richtet sich vor allem an Geschäftsreisende.

Eine neue Untersuchung zur KI-Sichtbarkeit von 515 Hotels im DACH-Raum kommt zu dem Ergebnis, dass privat geführte Häuser in generativen Suchsystemen nur selten empfohlen werden. Besonders Hotelketten schneiden deutlich besser ab.

Nach den Kündigungen zahlreicher Beschäftigter im Garner Hotel Mainz haben sich die Beteiligten auf Abfindungen geeinigt. Wie der SWR berichtet, hätten sich die Hotelgruppe Novum Hospitality und die betroffenen Mitarbeiter nach Verhandlungen verständigt.

Der Krefelder Hof stellt seinen Hotelbetrieb zum 30. September 2026 ein. Als Gründe nennt das Unternehmen unter anderem Asbestfunde im Südturm und fehlende Finanzierungsmöglichkeiten für die Hotelentwicklung.

Das Amsterdamer Handelsgericht ordnet eine Untersuchung der Grand Metropolitan Hotels Holding B.V. an. Die Richter äußern Zweifel an Sacheinlagen, Corporate Governance und Informationspolitik – und sprechen in ihrer Begründung sogar von möglicher „heißer Luft“. Unternehmenschef Martin Smura weist die Kritik zurück und spricht von einem eskalierten Gesellschafterkonflikt.