US-Cybersicherheitsunternehmen ReliaQuest warnt vor Angriffen auf Hotel-WLAN

| Hotellerie Hotellerie

Das US-Cybersicherheitsunternehmen ReliaQuestberichtet über eine laufende Angriffskampagne auf WLAN-Gateways in Hotels, Konferenzzentren und weiteren Einrichtungen mit öffentlichem Internetzugang. Ziel der Angriffe sei es, Microsoft-365-Konten von Geschäftsreisenden zu kompromittieren, ohne deren Endgeräte direkt anzugreifen oder Phishing-E-Mails zu versenden. Nach Angaben des Unternehmens dauere die beobachtete Aktivität mindestens seit Juni 2026 an.

ReliaQuest zufolge wurden kompromittierte WLAN-Gateways in mehreren Städten der USA sowie in Indien und Saudi-Arabien identifiziert. Betroffen seien vor allem Hotels und Unternehmen des Gastgewerbes. Zugriffe auf diese Netzwerke habe das Unternehmen von Organisationen aus unterschiedlichen Branchen beobachtet, darunter Finanzdienstleistungen, Gesundheitswesen, Energie, Einzelhandel sowie Rechts- und Unternehmensberatung.

Sicherheitsforscher beschreiben Umleitung von Datenverkehr über manipulierte Gateways

Nach Angaben von ReliaQuest verschaffen sich die Angreifer administrativen Zugriff auf öffentlich erreichbare WLAN-Gateways und verändern deren Konfiguration. Mithilfe von DNS-Poisoning würden Internetanfragen anschließend auf von den Angreifern kontrollierte Server umgeleitet. Dort kämen unter anderem Webseiten zum Einsatz, die Microsoft-Anmeldeseiten nachahmen und darauf ausgelegt seien, Zugangsdaten zu stehlen.

Das Unternehmen sieht nach eigenen Angaben Parallelen zur Vorgehensweise der Gruppe APT28, die auch unter den Bezeichnungen Fancy Bear und Forest Blizzard bekannt ist. Eine direkte Zuordnung der aktuellen Kampagne zu dieser Gruppe nehme ReliaQuest jedoch nicht vor. Die Einschätzung beruhe auf Übereinstimmungen bei Taktiken, Techniken und Vorgehensweisen, nicht auf einer unmittelbaren technischen Verbindung.

Kompromittierung eines WLAN-Gateways kann sämtliche Gäste eines Netzwerks betreffen

Wie ReliaQuest erläutert, verwalten Captive-Portale die Namensauflösung und den Datenverkehr aller Geräte, die sich mit einem öffentlichen WLAN verbinden. Wird ein solches Gateway kompromittiert, könnten Angreifer den Datenverkehr sämtlicher Gäste umleiten, ohne Schadsoftware auf deren Endgeräten installieren zu müssen.

Neben Hotels nennt ReliaQuest Flughäfen, Konferenzzentren, Co-Working-Spaces, Universitäten, Gesundheitseinrichtungen und Veranstaltungsorte als Betreiber vergleichbarer WLAN-Infrastrukturen, die grundsätzlich eine ähnliche Angriffsfläche aufweisen könnten.

ReliaQuest empfiehlt VPN mit Full-Tunnel-Konfiguration als Schutzmaßnahme

Als wichtigste Schutzmaßnahme empfiehlt ReliaQuest, Unternehmensgeräte mit einem dauerhaft aktivierten VPN in Full-Tunnel-Konfiguration zu betreiben. Dadurch würden sämtliche Datenverbindungen einschließlich der DNS-Anfragen zunächst über die Unternehmensinfrastruktur geleitet.

Darüber hinaus rät das Unternehmen, Web Proxy Auto-Discovery (WPAD) zu deaktivieren, sofern die Funktion nicht benötigt werde, die Device-Code-Authentifizierung in Microsoft Entra ID einzuschränken sowie Mitarbeiter dafür zu sensibilisieren, Internetadressen und Zertifikate auf Anmeldeseiten in öffentlichen WLAN-Netzen sorgfältig zu prüfen.

Nach Einschätzung von ReliaQuest deute die beobachtete Infrastruktur darauf hin, dass die Kampagne weiterhin aktiv sei.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


Zurück

Vielleicht auch interessant

Der erhoffte Aufwärtstrend im Thüringer Tourismus ist in der ersten Jahreshälfte ausgeblieben. Ferienheime, aber auch Campingplätze und Jugendherbergen verbuchten weniger Übernachtungen.

Quality Reservations veranstaltet am 22. Oktober 2026 in Frankfurt den fünften QR Redebedarf. Unter dem Titel „Sag Hallo zu neuen Märkten“ soll es um internationale Herkunftsmärkte, veränderte Gästesegmente und die daraus resultierenden Anforderungen an den Hotelvertrieb gehen. Rund 150 Hoteliers werden erwartet.

Pressemitteilung

Was mit einer Idee von Branchenexperten während eines Ski-Wochenendes im Südtiroler Ganischgerhof begann, feiert jetzt Premiere: „Zukunft Gebucht“, der neue wegweisende Vidcast/Podcast, startet mit seiner ersten Staffel. Das Konzept bricht radikal mit klassischen Mustern und bringt die akuten Fragen einer ganzen Branche ungefiltert auf den Tisch.

Der gemeinnützige Verein a&o educare unterstützt finanziell benachteiligte Familien bei den Kosten für Klassenfahrten. Über das spendenbasierte Hilfsprojekt „Alle kommen mit“ sollen Kinder unabhängig von staatlichen Fördermitteln an Schulfahrten teilnehmen können.

Premier Inn nimmt mit dem Premier Inn Halle (Saale) City Centre sein 75. Hotel in Deutschland und das erste im Bundesland Sachsen-Anhalt in Betrieb. Das Haus verfügt über 113 Zimmer.

Apartment-Anbieter Stayery expandiert erstmals in die Schweiz und baut in Basel ein ehemaliges Bürogebäude zu einem Haus für Kurz- und Langzeitaufenthalte um. Die Fertigstellung des Projekts an der Hochstrasse ist für das Jahr 2027 geplant.

B&B Hotels hat erstmals seit zehn Jahren wieder einen Hotelneubau selbst als Investor und Bauherr entwickelt. Das B&B Hotel Memmingen wurde nun an HPG Capital verkauft und von der Hotelgruppe langfristig zurückgemietet.

Im November 2024 schloss der Europäische Hof Hamburg für angekündigte Renovierungsarbeiten. Fast zwei Jahre später ist das Hotel noch immer geschlossen. Nun bringt ein Hamburger SPD-Politiker auch rechtliche Schritte der Stadt ins Gespräch.

Die Beherbergungsbetriebe in Nordrhein-Westfalen haben im Juni 2026 mehr Gäste und Übernachtungen gezählt. Besonders deutlich legten die Ankünfte und Übernachtungen ausländischer Gäste zu.

Nordrhein-Westfalens Hotelbranche ist im Aufwind. Die Anzahl der Übernachtungen in Hotels und anderen Beherbergungen stieg im ersten Halbjahr um vier Prozent auf 26,9 Millionen und damit so viele wie noch nie in einem ersten Halbjahr.