US-Cybersicherheitsunternehmen ReliaQuest warnt vor Angriffen auf Hotel-WLAN

| Hotellerie Hotellerie

Das US-Cybersicherheitsunternehmen ReliaQuestberichtet über eine laufende Angriffskampagne auf WLAN-Gateways in Hotels, Konferenzzentren und weiteren Einrichtungen mit öffentlichem Internetzugang. Ziel der Angriffe sei es, Microsoft-365-Konten von Geschäftsreisenden zu kompromittieren, ohne deren Endgeräte direkt anzugreifen oder Phishing-E-Mails zu versenden. Nach Angaben des Unternehmens dauere die beobachtete Aktivität mindestens seit Juni 2026 an.

ReliaQuest zufolge wurden kompromittierte WLAN-Gateways in mehreren Städten der USA sowie in Indien und Saudi-Arabien identifiziert. Betroffen seien vor allem Hotels und Unternehmen des Gastgewerbes. Zugriffe auf diese Netzwerke habe das Unternehmen von Organisationen aus unterschiedlichen Branchen beobachtet, darunter Finanzdienstleistungen, Gesundheitswesen, Energie, Einzelhandel sowie Rechts- und Unternehmensberatung.

Sicherheitsforscher beschreiben Umleitung von Datenverkehr über manipulierte Gateways

Nach Angaben von ReliaQuest verschaffen sich die Angreifer administrativen Zugriff auf öffentlich erreichbare WLAN-Gateways und verändern deren Konfiguration. Mithilfe von DNS-Poisoning würden Internetanfragen anschließend auf von den Angreifern kontrollierte Server umgeleitet. Dort kämen unter anderem Webseiten zum Einsatz, die Microsoft-Anmeldeseiten nachahmen und darauf ausgelegt seien, Zugangsdaten zu stehlen.

Das Unternehmen sieht nach eigenen Angaben Parallelen zur Vorgehensweise der Gruppe APT28, die auch unter den Bezeichnungen Fancy Bear und Forest Blizzard bekannt ist. Eine direkte Zuordnung der aktuellen Kampagne zu dieser Gruppe nehme ReliaQuest jedoch nicht vor. Die Einschätzung beruhe auf Übereinstimmungen bei Taktiken, Techniken und Vorgehensweisen, nicht auf einer unmittelbaren technischen Verbindung.

Kompromittierung eines WLAN-Gateways kann sämtliche Gäste eines Netzwerks betreffen

Wie ReliaQuest erläutert, verwalten Captive-Portale die Namensauflösung und den Datenverkehr aller Geräte, die sich mit einem öffentlichen WLAN verbinden. Wird ein solches Gateway kompromittiert, könnten Angreifer den Datenverkehr sämtlicher Gäste umleiten, ohne Schadsoftware auf deren Endgeräten installieren zu müssen.

Neben Hotels nennt ReliaQuest Flughäfen, Konferenzzentren, Co-Working-Spaces, Universitäten, Gesundheitseinrichtungen und Veranstaltungsorte als Betreiber vergleichbarer WLAN-Infrastrukturen, die grundsätzlich eine ähnliche Angriffsfläche aufweisen könnten.

ReliaQuest empfiehlt VPN mit Full-Tunnel-Konfiguration als Schutzmaßnahme

Als wichtigste Schutzmaßnahme empfiehlt ReliaQuest, Unternehmensgeräte mit einem dauerhaft aktivierten VPN in Full-Tunnel-Konfiguration zu betreiben. Dadurch würden sämtliche Datenverbindungen einschließlich der DNS-Anfragen zunächst über die Unternehmensinfrastruktur geleitet.

Darüber hinaus rät das Unternehmen, Web Proxy Auto-Discovery (WPAD) zu deaktivieren, sofern die Funktion nicht benötigt werde, die Device-Code-Authentifizierung in Microsoft Entra ID einzuschränken sowie Mitarbeiter dafür zu sensibilisieren, Internetadressen und Zertifikate auf Anmeldeseiten in öffentlichen WLAN-Netzen sorgfältig zu prüfen.

Nach Einschätzung von ReliaQuest deute die beobachtete Infrastruktur darauf hin, dass die Kampagne weiterhin aktiv sei.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


Zurück

Vielleicht auch interessant

Accor plant einen deutlichen Ausbau seines Hotelgeschäfts in China. Der Konzern will die Zahl seiner Häuser in den kommenden fünf bis sechs Jahren auf 1.600 erhöhen und setzt dabei auf neue Luxusprojekte sowie den Ausbau bestehender Partnerschaften.

Der deutsche Hotelinvestmentmarkt hat im ersten Halbjahr 2026 nach Angaben von Colliers ein Transaktionsvolumen von rund 625 Millionen Euro erreicht. Investoren richten ihren Blick dabei zunehmend auf die Qualität der Betreiber und die Ausgestaltung der Vertragsstrukturen.

Townscape hat die Baugenehmigung für ein Serviced-Apartment-Projekt in Berlin-Kreuzberg erhalten. Die numa group steht bereits als Mieter fest. Geplant sind 114 Serviced Apartments sowie Gewerbe- und Co-Working-Flächen. Die Fertigstellung ist für das dritte Quartal 2027 vorgesehen.

Die geplante Übernahme der britisch-niederländischen Hotelgruppe PPHE Hotel Group durch die israelische Fattal Hotel Group ist gescheitert. Grund ist der Widerstand des größten PPHE-Aktionärs Euro Plaza Holdings. Das teilte PPHE im Rahmen seines laufenden strategischen Prüfprozesses mit.

Die Hotelmarke Ruby expandiert mit der Eröffnung des Ruby Frida nach Stockholm. Das neue Haus im Stadtteil Kungsholmen setzt auf ein von den 1960er Jahren inspiriertes Designkonzept.

Deutschlands Beherbergungsbetriebe haben im Mai 2026 insgesamt 49,2 Millionen Übernachtungen verbucht. Der Zuwachs von 3,8 Prozent wurde von Gästen aus dem Inland getragen, während die Auslandsnachfrage leicht zurückging.

Düsseldorf weist einer Analyse von Listflix zufolge unter deutschen Städten ab 300.000 Einwohnern die höchste Dichte an Beherbergungsbetrieben auf. In der Gruppe von 100.000 bis unter 300.000 Einwohnern liegt Heidelberg vorn.

Riadh Ben Ali aus dem Kastens Hotel Luisenhof wurde als erster Concierge in Hannover in die Vereinigung Les Clefs d'Or aufgenommen. Die internationale Organisation zeichnet damit die Fachkompetenz des Hotelmitarbeiters aus.

Die Hotelgruppe Ensana Hotels eröffnet mit dem Sairme South ihren ersten Standort in Georgien. Das neue Haus im Kaukasus legt einen Schwerpunkt auf medizinische Wellness-Anwendungen.

Die Fattal Hotel Group hat mit dem Erwerb des The Blakely Hotel in New York erstmals ein Objekt in den USA übernommen. Nach einer geplanten Sanierung ist die Wiedereröffnung für Mitte 2027 vorgesehen.