Was ist passiert?
Microsoft hat eine weltweite Angriffskampagne aufgedeckt, die auf Hotel-WLAN-Netzwerke abzielt und mit dem russischen Threat Actor Midnight Blizzard (auch als APT29 bekannt) verbunden ist. Die Angreifer nutzen benutzerdefinierte Malware, um sich in Microsoft 365-Konten von Hotelgästen und Mitarbeitern einzuhacken. Durch das kompromittierte Hotel-WLAN können die Angreifer Netzwerkverkehr abfangen und sich Zugang zu sensiblen Unternehmenskonten verschaffen.
Hintergrund & Bedeutung
Midnight Blizzard gilt als einer der gefährlichsten staatlichen Akteure und hat sich auf die Infiltration von kritischen Infrastrukturen und Unternehmen spezialisiert. Hotel-WLAN-Netzwerke stellen ein ideales Angriffsziel dar, da Geschäftsreisende dort häufig auf ihre Unternehmenskonten zugreifen. Die Custom Malware ermöglicht es den Angreifern, Authentifizierungsdaten zu stehlen und sich tieferen Zugang zu Netzwerken und Cloud-Diensten zu verschaffen. Dies ist besonders gefährlich für Unternehmen, da der Angriff schwer zu erkennen ist.
Empfehlungen für IT-Teams
Unternehmen sollten folgende Maßnahmen implementieren:
- Multi-Faktor-Authentifizierung (MFA) verpflichtend für alle Cloud-Services einführen
- VPN-Nutzung in öffentlichen Netzwerken erzwingen
- Netzwerkverkehr überwachen und verdächtige Aktivitäten erkennen
- Sicherheitsbewusstsein von Mitarbeitern durch Training erhöhen
- Regelmäßige Sicherheitsaudits durchführen
Fazit
Die Kampagne unterstreicht die anhaltende Bedrohung durch staatliche Akteure. Unternehmen müssen ihre Sicherheitsmaßnahmen für Fernarbeit und Geschäftsreisen erheblich verstärken.
Quelle: Original Artikel