Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router

Дата публикации: 27-07-2026 08:46:00

IT-Forscher haben unterwanderte Hotel-WLAN-Router entdeckt, durch die russische Angreifer Microsoft-365-Zugangsdaten abgreifen.

Основное содержимое страницы с новостью.

IT-Sicherheitsforscher haben kompromittierte WLAN-Zugangspunkte in Hotels, Konferenzzentren und in anderen geteilten Umgebungen entdeckt. Angreifer, die in Russland verortet werden, sollen den Traffic umgeleitet und dabei Zugangsdaten zu Microsoft 365 ausgespäht haben. Die Angriffe sollen seit Juni dieses Jahres laufen.

Das schreibt die IT-Sicherheitsfirma ReliaQuest in einem Blogbeitrag. Die russische Cybergang mit der Bezeichnung APT28, auch als „Fancy Bear“ oder „Forest Blizzard“ bekannt, wurde bereits früher mit ähnlichen Angriffen in Verbindung gebracht. Jetzt soll sie auf vergiftetes DNS (DNS Poisoning) setzen, um regulären Web-Traffic umzuleiten und mittels gefälschter Zugangsseiten für Microsoft 365 die Zugangsdaten von Opfern abzugreifen.

Die WLAN-Router und -Zugangspunkte wurden demnach mit mittlerer Wahrscheinlichkeit über zugängliche Verwaltungsoberflächen angegriffen, die IT-Forscher nennen auch SSH, SNMP und Web-Management-Oberflächen. Mit Sicherheit können die Analysten das nicht belegen, jedoch entspreche das dem zuvor beobachteten Muster in der Fancy-Bear-Angriffskampagne „FrostArmada“. Dabei verändern die Angreifer die Gerätekonfiguration, um Anfragen auf von ihnen kontrollierte Infrastruktur umzuleiten. Kompromittierte Geräte haben die Forscher in mehreren Städten in den USA gefunden, aber auch in Indien und Saudi-Arabien. Der umgeleitete Traffic betrifft viele Sektoren wie Finanzdienstleistungen, Gesundheitswesen, den juristischen Bereich, Energie sowie den Handel. Die Angriffe richten sich daher offenbar gegen alle reisenden Angestellten.

Schutzmaßnahme VPN

Der Einsatz von VPN schützt vor diesen Angriffen, erklären die IT-Forscher. Dazu muss der Tunnel auf Unternehmensgeräten dauerhaft aktiviert sein und sämtlichen Traffic, einschließlich DNS, über das Unternehmensnetzwerk leiten. Dadurch erreichen die Anfragen gar nicht erst die kompromittierten Infrastrukturen und lassen den Angriff ins Leere laufen.

Solche Angriffe seien zuvor insbesondere auf SOHO-Router für kleine Unternehmen und Privatnutzer beobachtet worden. Neu ist die Ausweitung auf Captive-Portal-Appliances im Gastgewerbe. Dadurch können die Angreifer MS365-Konten von Firmenangestellten unterwandern, ohne deren Geräte zu berühren oder auch nur eine einzige Phishing-Mail zu versenden. Der ReliaQuest-Blogbeitrag listet am Ende noch Indizien für erfolgreiche Angriffe auf (Indicators of Compromise, IOC).

Russisch-staatliche Angriffe lassen nicht nach. Vergangene Woche wurde etwa bekannt, dass russische Akteure bereits seit einem Jahr westliche Regierungen und Einrichtungen durch eine Zero-Click-Schwachstelle in der Kollaborationssoftware Zimbra attackieren.

(dmk)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Эксперты обнаружили новую волну скрытых кибератак на российские компании0013-08-2019
2Хакеры научились заходить в корпоративные аккаунты Microsoft без логина и пароля-2707-07-2026
3Хакеры научились заходить в корпоративные аккаунты Microsoft без логина и пароля-2707-07-2026
4Хакеры научились заходить в корпоративные аккаунты Microsoft без логина и пароля-5807-07-2026
5Хакеры научились заходить в корпоративные аккаунты Microsoft без логина и пароля-2707-07-2026
6Касперский обнаружил технику ConsentFix, позволяющую взламывать аккаунты Microsoft 365 без пароля013.8522-07-2026
7Грушко: российские госучреждения и банки подвергаются мощнейшим хакерским атакам0015-11-2018
8Junge Cyberbande behauptet Datenklau bei Microsoft06.5527-07-2026
9Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbra016.6924-07-2026
10В РФ в 2025 году нашли девять жертв "клавиатурного шпиона" в Microsoft Exchange0011-06-2025

Классификация: Армия и ОПК. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 21.84. Источник: www.heise.de.