Verseuchte Hotel-WLAN-Router: Vorsicht Falle für Windows-365-User!
E-Mail-Migration Dreieich, Exchange Online Dreieich, Microsoft 365 Umzug Dreieich, Postfachmigration Dreieich, E-Mail-Archivierung Dreieich, E-Mail-Backup Dreieich, Mailserver Ablösung Dreieich, Domain Umzug Dreieich, DNS Umstellung Dreieich, E-Mail-Domain Dreieich, Shared Mailbox Dreieich, Funktionspostfach Dreieich, Verteilerlisten Dreieich, E-Mail-Signatur Dreieich, Spam-Schutz Dreieich, Mailverschlüsselung Dreieich, E-Mail-Disclaimer Dreieich, E-Mail-Weiterleitung Dreieich, Outlook Einrichtung Dreieich, Outlook Probleme Dreieich, Kalenderfreigabe Dreieich, Terminplanung Dreieich, Kontaktmigration Dreieich, Mobile E-Mail Dreieich, E-Mail auf iPhone Dreieich, E-Mail auf Android Dreieich, Exchange Administration Dreieich, Microsoft 365 Betreuung Dreieich, E-Mail-Support Dreieich, IT-Service Dreieich
Google Chrome: Was hinter der plötzlichen Inflation an Bug Fixes steckt
10. August 2026

Verseuchte Hotel-WLAN-Router: Vorsicht Falle für Windows-365-User!

Amerikanische Cybersicherheitsforscher warnen vor perfiden Cyberangriffen auf Hotel-WLAN-Router. Die mutmaßlich russischen Angreifer haben es auf die Zugangsdaten von Windows-365-Nutzenden unter den Gästen abgesehen! IT-Fachleute sprechen von DNS-Poisoning.

Systemadministratoren-Team reinheimer systemloesungen Darmstadt: Was passiert und wer dahintersteckt

WLAN-Router in Hotels sind beliebt und heute geforderter Standard von Gästen, ob Urlauber oder Geschäftsreisende. Es ist ja so bequem und komfortabel, schnell und kostenlos über den Laptop oder das Handheld ins Internet zu gehen. Auch die erfahrenen Systemadministratoren von reinheimer systemloesungen haben in der Vergangenheit bereits davor gewarnt, dies ohne jegliche Sicherheitsvorkehrungen zu tun! Eine aktuelle Cyberangriffswelle gibt jetzt Anlass, die Warnungen vor argloser Nutzung offener WLAN-Netzwerke zu erneuern.

Die US-amerikanischen IT-Sicherheitsforscher von ReliaQuest melden, dass offenbar russische Cybergangster WLAN-Zugangspunkte in Hotels und Konferenzzentren kompromittiert haben: Die manipulierten Router machen sie auf diese Weise zu tückischen Fallen für Geschäftsreisende. EDV-Techniker nennen das von ReliaQuest aufgedeckte Vorgehen DNS-Poisoning.

Erklärung DNS: DNS steht für „Domain Name System“.

Man gibt eine Internetadresse ein. Der Computer des Nutzenden fragt einen DNS-Server nach der zu dieser URL gehörenden IP-Adresse. Der Browser verbindet sich mit dieser IP-Adresse. Damit Anfragen schneller beantwortet werden können, speichern DNS-Server ihre Antworten für eine gewisse Zeit im Cache.

Und was passiert beim kriminellen DNS-Poisoning?

Dabei manipulieren Kriminelle den DNS-Cache so, dass die an sich korrekte User-Eingabe einer URL zu einer anderen, kriminellen Seite umgeleitet wird. Im vorliegenden Fall werden arglose Nutzende zu Fake-Seiten geführt. Wer hier seine Zugangsdaten für Windows 365 eingibt, landet bei den Angreifern.

Info Tatverdächtige:

Die mutmaßlichen Angreifer firmieren unter „APT28“ sowie den Namen „Fancy Bear“ oder „Forest Blizzard“ und sind wohl mit dem russischen Militärgeheimdienst verbunden.

Info ReliaQuest:

2007 gegründetes Cybersicherheitsunternehmen mit Sitz in Tampa/Florida. Spezialisiert auf Lösungen für die Erkennung, Analyse und Reaktion auf Cyberangriffe in Unternehmen.

Was tun, um sich gegen diese tückische Cyber-Bedrohung zu wehren?

Grundsätzlich sollte man sich in offenen Netzwerken NUR verschlüsselt über VPN bewegen! Der Fachdienst Heise rät dazu, den VPN-Tunnel auf Unternehmensrechnern dauerhaft aktiv zu lassen; zudem solle sämtlicher Datenverkehr inklusive DNS über das Unternehmensnetzwerk geleitet werden. Dann bleiben die Kriminellen auch bei kompromittierten Hotel-Routern außen vor.  Via.

Generell ist Zwei-Faktor-Authentifizierung sehr empfehlenswert. Selbst wenn Kriminelle Zugangsdaten erbeuten, scheitern sie an 2FA.

reinheimer systemloesungen – IT-Security & EDV-Service für Hessen

Sie fragen sich, wie Sie sich in Zeiten wachsender Cybergefahren mit den EDV-Netzwerken Ihres Unternehmens, Ihrer Praxis, Ihres Vereins oder Ihrer NGO resilient aufstellen? Sprechen Sie das erfahrene EDV-Serviceteam von reinheimer systemloesungen in Darmstadt, Metropolregion Frankfurt, an.

reinheimer systemloesungen ist Ihr erfahrenes Systemhaus für IT-Security und professionellen EDV-Service in Hessen. Seit mehr als 25 Jahren schützen wir Unternehmen, Arztpraxen, Organisationen und Vereine mit maßgeschneiderten IT-Sicherheitslösungen.

Zu unseren Leistungen gehören Penetrationstests, IT-Security-Schulungen, Patch-Management, Firewalls, Virenschutz, Backup- und Restore-Lösungen sowie IT-Notfallpläne. Darüber hinaus übernehmen wir die Netzwerkbetreuung, Datenschutzberatung, digitale Archivierung und die Betreuung von CRM-Systemen.

Über 120 Kundinnen und Kunden vertrauen auf die Erfahrung und Kompetenz von reinheimer systemloesungen. Dabei setzen wir auf persönliche Beratung, transparente Abrechnung ohne langfristige Wartungsverträge und zuverlässigen Service.

Als regionales IT-Systemhaus betreuen wir Unternehmen in ganz Hessen – unter anderem in Frankfurt am Main, Wiesbaden, Darmstadt, Kassel und Gießen sowie in den Landkreisen Darmstadt-Dieburg, Offenbach und Bergstraße. Von der IT-Sicherheitsberatung bis zur langfristigen Betreuung Ihrer IT-Infrastruktur ist reinheimer systemloesungen ein zuverlässiger Partner.

DNS-Poisoning – mehr zum Thema

ReliaQuest: DNS Poisoning Tactics Expand to Hospitality Wi-Fi

boerse-express: Microsoft 365: DNS-Angriffe auf Geschäftsreisende in Hotels

Heise – russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router

VPN-Dienste – welcher ist der richtige für mich?

„Hybrider“ Krieg und wachsende IT-Security-Risiken!