Eine E-Mail, ein Chat oder eine Dokumentfreigabe liefert einen Gerätecode und führt auf microsoft.com/devicelogin. Die Microsoft-Seite ist echt – doch mit dem Code bestätigt das Opfer die Sitzung der Angreifer. Ein Anthropic-Bericht vom 10. September 2026 macht die Warnung besonders für Behörden und exponierte Organisationen dringlich.
Anthropic erfasste die Aktivitäten von Dezember 2025 bis August 2026 und bezeichnet den Akteur als GTG-20006. Vorgehen und Zielauswahl stimmen laut Bericht mit öffentlich bekannten Aktivitäten von „Midnight Blizzard“ überein. Microsoft ordnet zumindest die damit verbundene CaptiveCrunch-Kampagne einem operativen Teil dieser russischen Spionagegruppe zu.
KI-Workflows übernahmen die Zielrecherche, registrierten Domains, bauten Phishing-Infrastruktur auf und bereiteten gestohlene Daten auf. Menschen wählten weiterhin die Ziele aus und kontrollierten die entwendeten Informationen. Zu den Methoden gehörten gestohlene Microsoft-365-Sitzungen, heimlich verknüpfte WhatsApp-Geräte und Zugriffe auf Livebilder von Überwachungskameras.
Sobald Sicherheitssoftware einen Schädling erkannte, sollten KI-Agenten dessen Dateien verändern, neu erstellen und wieder bereitstellen. Dieser Ablauf wurde wiederholt, bis die Erkennung ausblieb. Wie selbstständig diese Schritte tatsächlich abliefen, lässt sich anhand der veröffentlichten Daten nicht unabhängig prüfen.
Anthropic fand mehr als 20 Organisationen in der Planung, Aufklärung oder in laufenden Angriffen. Mehr als zwei Dutzend ukrainische Regierungsorganisationen wurden gescannt. Mindestens zwei Hersteller von Drohnenkomponenten verloren laut Bericht E-Mail-Inhalte. Bei einer nordafrikanischen Behörde sollen mehr als 300.000 Identitätsdatensätze und Registerdaten von über 500.000 Unternehmen entwendet worden sein. Die Zahlen stammen aus Anthropics interner Untersuchung und bedeuten nicht, dass alle erfassten Ziele erfolgreich angegriffen wurden.
Der Fall verändert zwei vertraute Sicherheitsregeln. Eine echte Internetadresse beweist nicht, dass ein Anmeldevorgang legitim ist. Und wenn ein Virenschutz eine Datei nicht erkennt, ist das nur eine Momentaufnahme – besonders dann, wenn Angriffswerkzeuge nach jeder Erkennung automatisch umgebaut werden.
Quellen
- Anthropic: Countering misuse of AI: September 2026 – GTG-20006, 10.09.2026
- Microsoft: CaptiveCrunch: Midnight Blizzard targets travelers worldwide, 31.07.2026
- Microsoft: Inside an AI-enabled device code phishing campaign, 06.04.2026
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
