Cyberangriffe auf Hotel-WLAN: Gäste landen auf gefälschten Microsoft-Seiten
Für diese Angriffe braucht es weder eine verdächtige E-Mail noch einen manipulierten Anhang. Sicherheitsforscher von ReliaQuest haben Fälle dokumentiert, bei denen Cyberkriminelle zentrale WLAN-Systeme von Hotels und Konferenzzentren übernehmen. Dadurch können sie den Datenverkehr manipulieren und Reisende auf gefälschte Microsoft-Seiten umleiten. Im Visier stehen vor allem die Geschäftskonten von Reisenden.
Für diese Angriffe braucht es weder eine verdächtige E-Mail noch einen manipulierten Anhang. Sicherheitsforscher von ReliaQuest haben Fälle dokumentiert, bei denen Cyberkriminelle zentrale WLAN-Systeme von Hotels und Konferenzzentren übernehmen. Dadurch können sie den Datenverkehr manipulieren und Reisende auf gefälschte Microsoft-Seiten umleiten. Im Visier stehen vor allem die Geschäftskonten von Reisenden.
Die Vorfälle werden seit mindestens Juni 2026 beobachtet. Sobald die Täter Zugriff auf das zentrale System des WLANs haben, können sie bestimmen, auf welche Internetseiten verbundene Geräte weitergeleitet werden. Gäste landen so auf täuschend echten Anmeldeseiten, obwohl sie das offizielle Netzwerk des Hotels nutzen. Ein Angriff auf das einzelne Gerät ist dafür nicht notwendig.
Besonders heikel: Ein manipuliertes WLAN-System kann die Verbindungen aller eingeloggten Nutzer beeinflussen. Als mögliche Schwachstellen nennt ReliaQuest öffentlich erreichbare Verwaltungszugänge sowie unsichere oder mehrfach verwendete Passwörter.
Diese Schwachstellen sollten geprüft werden
Hotels sollten gemeinsam mit ihren IT-Dienstleistern kontrollieren, ob die Verwaltung ihres WLANs von außen erreichbar ist. Wichtig sind außerdem sichere, individuelle Passwörter und eine regelmäßige Prüfung der Systeme auf verdächtige Änderungen.
Geschäftsreisenden empfiehlt ReliaQuest eine dauerhaft aktive VPN-Verbindung. Sie verschlüsselt den Datenverkehr und leitet ihn über ein geschütztes Netzwerk. Nutzer sollten außerdem die Internetadresse genau prüfen, bevor sie in einem öffentlichen WLAN Zugangsdaten eingeben.
