Die Zeiten werden auf jeden Fall härter:
IT-Sicherheitsforscher haben kompromittierte WLAN-Router in Hotels, Konferenzzentren und anderen gemeinsam genutzten Netzwerken entdeckt, über die Angreifer Microsoft-365-Zugangsdaten abgreifen. Nach den aktuellen Berichten werden DNS-Einstellungen auf den Geräten manipuliert, sodass Nutzer beim Zugriff auf Microsoft-Dienste auf gefälschte Login-Seiten umgeleitet werden.
Besonders betroffen sind offenbar reisende Beschäftigte aus Branchen wie Finanzwesen, Gesundheitswesen, Rechtsdienstleistungen, Energie und Handel. Die Angriffe laufen laut den Berichten seit mindestens Juni 2026 und werden mit einer russisch verorteten Gruppe in Verbindung gebracht, die auch als APT28, Fancy Bear oder Forest Blizzard bekannt ist.
Der Schutzansatz ist klar: Ein dauerhaft aktiver Full-Tunnel-VPN auf Unternehmensgeräten kann den Verkehr an solchen kompromittierten Netzen vorbeileiten. Zusätzlich sollten Organisationen ihre Microsoft-365- und Entra-ID-Konfiguration prüfen, insbesondere den Umgang mit Device-Code-Authentifizierung und weiteren riskanten Anmeldeflows. Oder am besten das eigene Smartphone als Hotspot nutzen, wenn dies geht.
Quellen: heise online, ReliaQuest-Bericht und ergänzende Sicherheitsberichte.

