Anmelden
Ausgabe von 20:00 CETDonnerstag, 6. August 2026
320 Quellen · 17 Sprachen1300 Briefings heute
Verteidigung & SicherheitMittwoch, 5. August 2026

Microsoft warnt vor russischen Hackern in Hotel-WLANs weltweit

Die Cyberattacke zielt auf öffentliche Wi-Fi-Netzwerke in Hotels und Konferenzzentren ab, um Schadsoftware zu verbreiten und Daten zu stehlen.

Der US-Konzern Microsoft hat eine groß angelegte Hacker-Kampagne gegen öffentliche Wi-Fi-Netzwerke in Hotels, Konferenzzentren und anderen öffentlichen Einrichtungen weltweit aufgedeckt. Wie das Unternehmen in einem Bericht mitteilte, steckt hinter der als „CaptiveCrunch“ bezeichneten Operation die Gruppe Storm-2945, eine Untergruppe der russischen Hackergruppierung Midnight Blizzard. Nach Angaben von Microsoft wird Midnight Blizzard von den USA und Großbritannien mit dem russischen Auslandsnachrichtendienst (SWR) in Verbindung gebracht. Die Angreifer hätten demnach Zugang zu gemeinsamen Diensten mehrerer Wi-Fi-Betreiber erlangt, sodass eine erfolgreiche Attacke potenziell eine Vielzahl von Hotel- und öffentlichen Netzwerken kompromittieren könne.

Die Hacker nutzen dem Bericht zufolge die sogenannte Adversary-in-the-Middle-Methode (AitM), um Nutzer nach dem Verbinden mit einem öffentlichen WLAN auf eine von ihnen kontrollierte Phishing-Infrastruktur umzuleiten. Dort werden die Anwender mit gefälschten Pop-up-Fenstern aufgefordert, vermeintliche Browser- oder Betriebssystem-Updates zu installieren. In Wirklichkeit laden sie damit Schadsoftware herunter, darunter vollwertige Trojaner für Windows, die in der Programmiersprache Golang geschrieben sind. Diese ermöglichen den Angreifern laut Microsoft unter anderem das Ausspähen von Tastatureingaben, das Stehlen von Anmeldedaten und Sitzungstoken, die Überwachung von Audio- und Videoquellen sowie den Fernzugriff auf infizierte Systeme.

Microsoft Threat Intelligence beobachtet die Aktivitäten der Gruppe Storm-2945 seit Mai dieses Jahres, die Operation selbst laufe bereits seit Februar 2026. Das Unternehmen betont, dass Midnight Blizzard „konsequent und beharrlich“ in seinen Zielen sei und sich auf nachrichtendienstliche Sammlung zugunsten der russischen Außenpolitik konzentriere. Die Gruppe habe in der Vergangenheit unter anderem Regierungen, diplomatische Vertretungen und IT-Dienstleister in den USA und Europa ins Visier genommen. Microsoft verweist in diesem Zusammenhang auf die großangelegte Cyberattacke auf US-Behörden über die Software von SolarWinds im Jahr 2020 sowie den Einbruch in den E-Mail-Client Outlook im Jahr 2023.

Die Warnung von Microsoft reiht sich ein in eine zunehmende Bedrohungslage für Reisende. Bereits zuvor hatten Sicherheitsforscher von Kaspersky vor einer Welle von Phishing-Angriffen auf Buchungsplattformen und Fluggesellschaften gewarnt. Dabei wurden zwischen dem zweiten Quartal 2025 und dem ersten Quartal 2026 fast 270.000 Angriffsversuche registriert, die bekannte Reisemarken imitierten. Die Angreifer zielen dabei nicht nur auf Buchungsdaten, sondern direkt auf Bankkonten der Opfer. Microsoft rät Reisenden, bei der Nutzung öffentlicher WLANs wachsam zu sein und unerwartete Pop-up-Fenster nicht anzuklicken; als sicherere Alternative wird die Nutzung mobiler Hotspots empfohlen.

Divergenz — wer erzählt sie wie
Achse: Geopolitica vs. Consumismo
23%Niedrig
4 Blöcke · Positionen von −0.70 bis −0.10
Russia come minaccia ibridaMinaccia generica al consumatore
EURGLFINDSEA
Abweichung zwischen Presseblöcken
Kontinentaleuropäische Presse−0.70critical
Arabische Golfpresse−0.20neutral
Indische & südasiatische Presse−0.30critical
Südostasiatische Presse−0.10neutral
Russische, chinesische, iranische und israelische Medien sind in diesem Cluster nicht vertreten.
Kontinentaleuropäische Presse−0.70
Stimme

Russia orchestrates a hybrid war against the West using hotels as digital Trojan horses.

Mechanismusgerarchia di minacce

Builds a hierarchy of threats from a technical attack to an existential danger for European security.

Auslassung

Omits that the attack was discovered and made public by Microsoft, a US company, and that there is no evidence of concrete harm to European citizens.

AlarmRevanchismusEmpörung
Arabische Golfpresse−0.20
Stimme

The traveler must protect themselves from digital fraud in an increasingly insecure tourism market.

Mechanismusuniversalizzazione

Universalizes the problem by turning a state-backed hacker attack into a generic consumer warning, defusing the geopolitical connotation.

Auslassung

Does not mention Russia, the Midnight Blizzard group, or Microsoft's role in the discovery.

PragmatismusDistanz
Indische & südasiatische Presse−0.30
Stimme

The Indian citizen must be vigilant: cybercriminals exploit travelers' trust to steal identities.

Mechanismuspaternalismo

Adopts a paternalistic tone of direct warning to the citizen, without attributing the threat to a foreign state, presenting it as a generic danger.

Auslassung

Does not mention Russia, the Midnight Blizzard group, or the geopolitical context of the attack.

AlarmPragmatismus
Südostasiatische Presse−0.10
Stimme

The traveler must correct their habits to avoid online identity theft.

Mechanismusnormalizzazione

Normalizes the cyberattack by turning it into a problem of individual behavior, removing any reference to state responsibility or hacker groups.

Auslassung

Does not mention Russia, Microsoft, the Midnight Blizzard group, or any technical details of the attack.

PragmatismusDistanz
Aktuell
Fünf Festnahmen in Mexiko-Stadt und Umland – Betrugsring erbeutete 40 Millionen Pesos·In Spinnenkostümen gegen den Kolobok: Petersburger Fans protestieren mit einer Petition·Europapokal-Qualifikation: Hapoel Tel Aviv siegt, Maccabi und Beitar verlieren·Wall Street gibt nach – Ölpreise steigen vor US-Arbeitsmarktbericht·Senator McConnell aus Rehabilitation entlassen – Rückkehr ins Parlament ungewiss·Iran droht Golfstaaten mit Vergeltungsschlägen gegen Energieinfrastruktur·Hitzewelle in Marokko: Temperaturen bis 47 Grad und Gewitter·US-vermittelte Gespräche in Rom: Technische Fortschritte, aber keine Einigung über Ausweitung der Pilotzonen·Fünf Festnahmen in Mexiko-Stadt und Umland – Betrugsring erbeutete 40 Millionen Pesos·In Spinnenkostümen gegen den Kolobok: Petersburger Fans protestieren mit einer Petition·Europapokal-Qualifikation: Hapoel Tel Aviv siegt, Maccabi und Beitar verlieren·Wall Street gibt nach – Ölpreise steigen vor US-Arbeitsmarktbericht·Senator McConnell aus Rehabilitation entlassen – Rückkehr ins Parlament ungewiss·Iran droht Golfstaaten mit Vergeltungsschlägen gegen Energieinfrastruktur·Hitzewelle in Marokko: Temperaturen bis 47 Grad und Gewitter·US-vermittelte Gespräche in Rom: Technische Fortschritte, aber keine Einigung über Ausweitung der Pilotzonen·
Akt. 03:164 Sprachen · 6 Quellen
VorherigerVerteidigung & SicherheitNächster
6 Quellen|4 Sprachen|2 Min. Lesezeit
Mittwoch, 5. August 2026

Microsoft warnt vor russischen Hackern in Hotel-WLANs weltweit

Die Cyberattacke zielt auf öffentliche Wi-Fi-Netzwerke in Hotels und Konferenzzentren ab, um Schadsoftware zu verbreiten und Daten zu stehlen.

Der US-Konzern Microsoft hat eine groß angelegte Hacker-Kampagne gegen öffentliche Wi-Fi-Netzwerke in Hotels, Konferenzzentren und anderen öffentlichen Einrichtungen weltweit aufgedeckt. Wie das Unternehmen in einem Bericht mitteilte, steckt hinter der als „CaptiveCrunch“ bezeichneten Operation die Gruppe Storm-2945, eine Untergruppe der russischen Hackergruppierung Midnight Blizzard. Nach Angaben von Microsoft wird Midnight Blizzard von den USA und Großbritannien mit dem russischen Auslandsnachrichtendienst (SWR) in Verbindung gebracht. Die Angreifer hätten demnach Zugang zu gemeinsamen Diensten mehrerer Wi-Fi-Betreiber erlangt, sodass eine erfolgreiche Attacke potenziell eine Vielzahl von Hotel- und öffentlichen Netzwerken kompromittieren könne.

Die Hacker nutzen dem Bericht zufolge die sogenannte Adversary-in-the-Middle-Methode (AitM), um Nutzer nach dem Verbinden mit einem öffentlichen WLAN auf eine von ihnen kontrollierte Phishing-Infrastruktur umzuleiten. Dort werden die Anwender mit gefälschten Pop-up-Fenstern aufgefordert, vermeintliche Browser- oder Betriebssystem-Updates zu installieren. In Wirklichkeit laden sie damit Schadsoftware herunter, darunter vollwertige Trojaner für Windows, die in der Programmiersprache Golang geschrieben sind. Diese ermöglichen den Angreifern laut Microsoft unter anderem das Ausspähen von Tastatureingaben, das Stehlen von Anmeldedaten und Sitzungstoken, die Überwachung von Audio- und Videoquellen sowie den Fernzugriff auf infizierte Systeme.

Microsoft Threat Intelligence beobachtet die Aktivitäten der Gruppe Storm-2945 seit Mai dieses Jahres, die Operation selbst laufe bereits seit Februar 2026. Das Unternehmen betont, dass Midnight Blizzard „konsequent und beharrlich“ in seinen Zielen sei und sich auf nachrichtendienstliche Sammlung zugunsten der russischen Außenpolitik konzentriere. Die Gruppe habe in der Vergangenheit unter anderem Regierungen, diplomatische Vertretungen und IT-Dienstleister in den USA und Europa ins Visier genommen. Microsoft verweist in diesem Zusammenhang auf die großangelegte Cyberattacke auf US-Behörden über die Software von SolarWinds im Jahr 2020 sowie den Einbruch in den E-Mail-Client Outlook im Jahr 2023.

Die Warnung von Microsoft reiht sich ein in eine zunehmende Bedrohungslage für Reisende. Bereits zuvor hatten Sicherheitsforscher von Kaspersky vor einer Welle von Phishing-Angriffen auf Buchungsplattformen und Fluggesellschaften gewarnt. Dabei wurden zwischen dem zweiten Quartal 2025 und dem ersten Quartal 2026 fast 270.000 Angriffsversuche registriert, die bekannte Reisemarken imitierten. Die Angreifer zielen dabei nicht nur auf Buchungsdaten, sondern direkt auf Bankkonten der Opfer. Microsoft rät Reisenden, bei der Nutzung öffentlicher WLANs wachsam zu sein und unerwartete Pop-up-Fenster nicht anzuklicken; als sicherere Alternative wird die Nutzung mobiler Hotspots empfohlen.

Divergenz — wer erzählt sie wie
Achse: Geopolitica vs. Consumismo
23%Niedrig
4 Blöcke · Positionen von −0.70 bis −0.10
Russia come minaccia ibridaMinaccia generica al consumatore
EURGLFINDSEA
Abweichung zwischen Presseblöcken
Kontinentaleuropäische Presse−0.70critical
Arabische Golfpresse−0.20neutral
Indische & südasiatische Presse−0.30critical
Südostasiatische Presse−0.10neutral
Russische, chinesische, iranische und israelische Medien sind in diesem Cluster nicht vertreten.
Kontinentaleuropäische Presse−0.70
Stimme

Russia orchestrates a hybrid war against the West using hotels as digital Trojan horses.

Mechanismusgerarchia di minacce

Builds a hierarchy of threats from a technical attack to an existential danger for European security.

Auslassung

Omits that the attack was discovered and made public by Microsoft, a US company, and that there is no evidence of concrete harm to European citizens.

AlarmRevanchismusEmpörung
Arabische Golfpresse−0.20
Stimme

The traveler must protect themselves from digital fraud in an increasingly insecure tourism market.

Mechanismusuniversalizzazione

Universalizes the problem by turning a state-backed hacker attack into a generic consumer warning, defusing the geopolitical connotation.

Auslassung

Does not mention Russia, the Midnight Blizzard group, or Microsoft's role in the discovery.

PragmatismusDistanz
Indische & südasiatische Presse−0.30
Stimme

The Indian citizen must be vigilant: cybercriminals exploit travelers' trust to steal identities.

Mechanismuspaternalismo

Adopts a paternalistic tone of direct warning to the citizen, without attributing the threat to a foreign state, presenting it as a generic danger.

Auslassung

Does not mention Russia, the Midnight Blizzard group, or the geopolitical context of the attack.

AlarmPragmatismus
Südostasiatische Presse−0.10
Stimme

The traveler must correct their habits to avoid online identity theft.

Mechanismusnormalizzazione

Normalizes the cyberattack by turning it into a problem of individual behavior, removing any reference to state responsibility or hacker groups.

Auslassung

Does not mention Russia, Microsoft, the Midnight Blizzard group, or any technical details of the attack.

PragmatismusDistanz

Diese Nachricht erschien in

6 Quellen · 4 Sprachen

Erweitere deinen Horizont

Aus Geopolitics & Politics

Washington entzieht brasilianischer Botschafterin das Visum

3 Sprachen · 43 Quellen

Aus Economy & Markets

Ölkonzerne melden sprudelnde Gewinne im zweiten Quartal – Trump rügt „zu viel Geld“

2 Sprachen · 21 Quellen

Aus Technology

SpaceX-Raketenstufe schlägt unkontrolliert auf dem Mond ein

7 Sprachen · 29 Quellen

Mehr lesen