US-Cybersicherheitsunternehmen ReliaQuest warnt vor Angriffen auf Hotel-WLAN

| Hotellerie Hotellerie

Das US-Cybersicherheitsunternehmen ReliaQuestberichtet über eine laufende Angriffskampagne auf WLAN-Gateways in Hotels, Konferenzzentren und weiteren Einrichtungen mit öffentlichem Internetzugang. Ziel der Angriffe sei es, Microsoft-365-Konten von Geschäftsreisenden zu kompromittieren, ohne deren Endgeräte direkt anzugreifen oder Phishing-E-Mails zu versenden. Nach Angaben des Unternehmens dauere die beobachtete Aktivität mindestens seit Juni 2026 an.

ReliaQuest zufolge wurden kompromittierte WLAN-Gateways in mehreren Städten der USA sowie in Indien und Saudi-Arabien identifiziert. Betroffen seien vor allem Hotels und Unternehmen des Gastgewerbes. Zugriffe auf diese Netzwerke habe das Unternehmen von Organisationen aus unterschiedlichen Branchen beobachtet, darunter Finanzdienstleistungen, Gesundheitswesen, Energie, Einzelhandel sowie Rechts- und Unternehmensberatung.

Sicherheitsforscher beschreiben Umleitung von Datenverkehr über manipulierte Gateways

Nach Angaben von ReliaQuest verschaffen sich die Angreifer administrativen Zugriff auf öffentlich erreichbare WLAN-Gateways und verändern deren Konfiguration. Mithilfe von DNS-Poisoning würden Internetanfragen anschließend auf von den Angreifern kontrollierte Server umgeleitet. Dort kämen unter anderem Webseiten zum Einsatz, die Microsoft-Anmeldeseiten nachahmen und darauf ausgelegt seien, Zugangsdaten zu stehlen.

Das Unternehmen sieht nach eigenen Angaben Parallelen zur Vorgehensweise der Gruppe APT28, die auch unter den Bezeichnungen Fancy Bear und Forest Blizzard bekannt ist. Eine direkte Zuordnung der aktuellen Kampagne zu dieser Gruppe nehme ReliaQuest jedoch nicht vor. Die Einschätzung beruhe auf Übereinstimmungen bei Taktiken, Techniken und Vorgehensweisen, nicht auf einer unmittelbaren technischen Verbindung.

Kompromittierung eines WLAN-Gateways kann sämtliche Gäste eines Netzwerks betreffen

Wie ReliaQuest erläutert, verwalten Captive-Portale die Namensauflösung und den Datenverkehr aller Geräte, die sich mit einem öffentlichen WLAN verbinden. Wird ein solches Gateway kompromittiert, könnten Angreifer den Datenverkehr sämtlicher Gäste umleiten, ohne Schadsoftware auf deren Endgeräten installieren zu müssen.

Neben Hotels nennt ReliaQuest Flughäfen, Konferenzzentren, Co-Working-Spaces, Universitäten, Gesundheitseinrichtungen und Veranstaltungsorte als Betreiber vergleichbarer WLAN-Infrastrukturen, die grundsätzlich eine ähnliche Angriffsfläche aufweisen könnten.

ReliaQuest empfiehlt VPN mit Full-Tunnel-Konfiguration als Schutzmaßnahme

Als wichtigste Schutzmaßnahme empfiehlt ReliaQuest, Unternehmensgeräte mit einem dauerhaft aktivierten VPN in Full-Tunnel-Konfiguration zu betreiben. Dadurch würden sämtliche Datenverbindungen einschließlich der DNS-Anfragen zunächst über die Unternehmensinfrastruktur geleitet.

Darüber hinaus rät das Unternehmen, Web Proxy Auto-Discovery (WPAD) zu deaktivieren, sofern die Funktion nicht benötigt werde, die Device-Code-Authentifizierung in Microsoft Entra ID einzuschränken sowie Mitarbeiter dafür zu sensibilisieren, Internetadressen und Zertifikate auf Anmeldeseiten in öffentlichen WLAN-Netzen sorgfältig zu prüfen.

Nach Einschätzung von ReliaQuest deute die beobachtete Infrastruktur darauf hin, dass die Kampagne weiterhin aktiv sei.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


Zurück

Vielleicht auch interessant

Eine aktuelle Studie von HOTREC zeigt eine anhaltend hohe Konzentration im europäischen Hotelvertrieb, bei der zwei Plattformkonzerne den Markt für Online-Reiseagenturen dominieren.

Steigende Zimmerpreise reichen bei einem erheblichen Teil der Hotelbetreiber nicht aus, um den wirtschaftlichen Druck auf die Betriebe auszugleichen. Das zeigt der SELECT Hotel Operator Monitor 2026.

Das ehemalige Frauengefängnis in Berlin-Lichterfelde öffnet ab sofort seine Zellen als Boutique-Hotel für Übernachtungsgäste. Das Angebot umfasst individuell gestaltete Zimmer, Kunstausstellungen und gastronomische Bereiche.

Wenige Tage vor dem Oktoberfest sind viele Münchner Hotels noch nicht ausgebucht. Eine Tageskarte-Stichprobe bei Booking.com zeigt zudem 167 Unterkünfte, die am 15. September noch für die komplette Wiesn vom 19. September bis 4. Oktober durchgängig buchbar waren.

Das erst im Juni eröffnete Hotel Gołębiewski im polnischen Pobierowo hat im Juli und August 88.162 Übernachtungen registriert. Unter den ausländischen Gästen stellten Deutsche mit rund 1.300 Besuchern die größte Gruppe.

Wyndham erweitert Dolce Hotels & Resorts um die neue Marke Dolce Nova. Das Konzept sei von der italienischen Lebensart "il dolce far niente" inspiriert, dem „süßen Nichtstun“, und zielt auf eine bewusstere Art des Reisens ab.

Das Salzburger Hotel Goldener Hirsch hat sein mit einer Haube prämiertes Restaurant Herzl nach einem Umbau in vergrößerte Räumlichkeiten verlegt und bietet nun mehr Sitzplätze bei unveränderter Speisekarte.

Bob W hat seinen ersten österreichischen Standort mit 67 Studio-Apartments in Wien-Döbling eröffnet und setzt dabei auf lokale Partnerschaften und Nachhaltigkeit.

Das Jakobsberg Nature Resort öffnet nach einer umfassenden Neugestaltung im Sommer 2026 seine Türen über dem Mittelrheintal. Gäste erwartet ein erneuertes Konzept aus Natur, Kulinarik, Spa und Golf.

Die MHP Hotel AG verlängert den Pachtvertrag für das Sheraton Düsseldorf Airport Hotel vorzeitig bis zum 31. Dezember 2029. Damit bleibt auch der Franchisevertrag mit Marriott International für die Marke Sheraton bestehen.