Rechtsanwaltskanzlei Bock
Werkmeisterstr. 41
47877 Willich

Home  >  News  >  Cybersecurity

Russische Angreifer missbrauchen Hotel-Router für Microsoft-365-Zugangsdaten

28. Juli 2026

Die Zeiten werden auf jeden Fall härter:

IT-Sicherheitsforscher haben kompromittierte WLAN-Router in Hotels, Konferenzzentren und anderen gemeinsam genutzten Netzwerken entdeckt, über die Angreifer Microsoft-365-Zugangsdaten abgreifen. Nach den aktuellen Berichten werden DNS-Einstellungen auf den Geräten manipuliert, sodass Nutzer beim Zugriff auf Microsoft-Dienste auf gefälschte Login-Seiten umgeleitet werden.

Besonders betroffen sind offenbar reisende Beschäftigte aus Branchen wie Finanzwesen, Gesundheitswesen, Rechtsdienstleistungen, Energie und Handel. Die Angriffe laufen laut den Berichten seit mindestens Juni 2026 und werden mit einer russisch verorteten Gruppe in Verbindung gebracht, die auch als APT28, Fancy Bear oder Forest Blizzard bekannt ist.

Der Schutzansatz ist klar: Ein dauerhaft aktiver Full-Tunnel-VPN auf Unternehmensgeräten kann den Verkehr an solchen kompromittierten Netzen vorbeileiten. Zusätzlich sollten Organisationen ihre Microsoft-365- und Entra-ID-Konfiguration prüfen, insbesondere den Umgang mit Device-Code-Authentifizierung und weiteren riskanten Anmeldeflows. Oder am besten das eigene Smartphone als Hotspot nutzen, wenn dies geht.

Quellen: heise online, ReliaQuest-Bericht und ergänzende Sicherheitsberichte.

Weitere Artikel

12. Aug. 2026

DSGVO-Auskunft als Geschäftsmodell: AG Arnsberg weist Schadensersatzforderung wegen Rechtsmissbrauchs ab

AG Arnsberg, Urteil v. 01.07.2026 – 42 C 434/23 Kurzzusammenfassung Auch ein erstmaliges Auskunftsersuchen nach Art. 15 DSGVO kann als exzessiv im Sinne von Art. 12 Abs. 5 lit. b DSGVO zurückgewiesen werden, wenn es rechtsmissbräuchlich gestellt wird. Das AG Arnsberg hatte dem EuGH zuvor Fragen zu genau dieser Problematik vorgelegt. Nach der Entscheidung des…

Zum Artikel
22. März 2024

Durchführung des CyberRisikoChecks nach DIN SPEC 27076

Gestern habe ich an der ersten Präsenz Schulungsveranstaltung des Bundesamts für Sicherheit in der Informationstechnik (BSI) in Bonn teilgenommen. Die Cyber-Risiko-Checks mit der vom BSI den Teilnehmer, die die erforderlichen Qualifikationen haben müssen, zur Verfügung gestellten Software können jetzt losgehen. https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2024/240323_CyberRisikoCheck.html Geplant ist, dass die Prüfung online im Rahmen eines semistrukturierten Interviews durchgeführt. Semistrukturiert soll…

Zum Artikel
22. Feb. 2024

BayLDA kontrolliert die Prüfung von DSFA-Schwellwerten in Unternehmen

Unternehmen in Bayern müssen mal wieder mit einer schriftlichen Prüfung der Landasdatenschutzbehörde BayLDA rechnen. Aktuell führt die Aufsichtsbehörde eine Prüfung der korrekten Bestimmung zur DSFA-Durchführung („DSFA-Schwellwertprüfung“) bei Hochrisikoverarbeitungen in einer schriftlichen Verfahrensprüfungen durch. Nach Angaben des BayLDA werden zufällig ausgewählte Verantwortliche zu den Einträgen im Verzeichnis der Verarbeitungstätigkeiten (Art. 30 DSGVO) befragt, bei denen die…

Zum Artikel