Sicherheitsforscher von Microsoft und Anthropic berichten, dass Angreifer echte Hotel‑ und Kongress‑WLAN‑Anmeldeportale manipulierten. Reisende konnten auf täuschend echte Microsoft‑Anmeldeseiten oder fingierte Updates umgeleitet werden – mit Risiko für Zugangsdaten, Sitzungstoken und Malware‑Infektionen.
Kernaussage: Die Angriffe betrafen nicht nur einzelne Router, sondern offenbar gemeinsam genutzte Dienstleister für Gastnetzwerke. Wer den Anweisungen der manipulierten Anmeldeseiten folgte, riskierte Datendiebstahl oder Schadsoftware.
Details und KI‑Einsatz: Anthropic berichtet, dass KI‑Werkzeuge wie Claude für Aufklärung, Anpassung von Phishing‑Inhalten und Automatisierung genutzt wurden. Außerdem wurden automatisierte Browser zur Verknüpfung von WhatsApp‑Konten eingesetzt, um Chats massenhaft zu exportieren.
Reichweite und Unsicherheiten: Microsoft spricht von mehreren betroffenen Ländern und kompromittierten Dienstleistern; Anthropic nennt mindestens drei kompromittierte WLAN‑Anbieter und mehr als 20 betroffene Organisationen. Konkrete Listen mit Hotels oder Betroffenen fehlen.
Konkrete Schutzregeln für Reisende: Verwende nach Möglichkeit Mobilfunk oder deinen eigenen Hotspot. Installiere niemals angebliche Browser‑, Zertifikats‑ oder Systemupdates von einer WLAN‑Anmeldeseite. Führ keine vorgegebenen Befehle aus und bestätige Microsoft‑Gerätecodes nur, wenn du selbst die Anmeldung gestartet hast.
Quellen
- Microsoft Security: CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft, 31.07.2026
- Anthropic: Detecting and countering misuse of AI: September 2026, 10.09.2026
- Anthropic: Vollständiger Bericht als PDF
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
