CaptiveCrunch-Kampagne: Sieben Millionen Phishing-Angriffe in vier Wochen
Veröffentlicht am: 01.08.2026 um 18:22 Uhr | Redaktion boerse-global.de
Die Sommerferien locken Millionen Reisende in die Ferne â doch genau jetzt schlagen Sicherheitsexperten Alarm. Manipulierte Hotelnetzwerke, unbehebbare Hardware-LĂŒcken und arbeitsrechtliche Fallstricke machen die Urlaubszeit zur Hochsaison fĂŒr Cyberkriminelle.
GefÀlschte Anmeldeseiten im Visier
Microsoft warnt vor einer globalen Cyberspionage-Kampagne namens âCaptiveCrunchâ. Dahinter steckt die Gruppe âMidnight Blizzardâ, die gezielt Hotel-WLANs manipuliert. Die Angreifer prĂ€parieren sogenannte Captive-Portale â jene Anmeldeseiten, ĂŒber die sich GĂ€ste ins lokale Netzwerk einwĂ€hlen.
Die Kampagne lĂ€uft seit Mai und hat sich Mitte Juli deutlich intensiviert. Nutzer werden auf gefĂ€lschte Seiten umgeleitet, wo Zugangsdaten fĂŒr Microsoft-365-Konten abgegriffen werden. Spezialisierte Schadsoftware wie âCornFlakeâ und âChocoShellâ umgeht dabei sogar die Multi-Faktor-Authentifizierung. Experten raten daher zu VPN-Verbindungen oder mobilen Hotspots statt öffentlicher Hotelnetzwerke.
Phishing-Flut und unbehebbare Hardware-LĂŒcken
Die Bedrohungslage bestĂ€tigen aktuelle Zahlen: Im zweiten Quartal verursachte Phishing ĂŒber 50 Prozent aller registrierten SicherheitsvorfĂ€lle. Besonders das sogenannte Device-Code-Phishing bereitet Sorgen â binnen vier Wochen wurden rund sieben Millionen solcher Angriffe registriert, fast ausschlieĂlich gegen Microsoft-Dienste.
Wer im Urlaub auf Online-Banking oder PayPal angewiesen ist, sollte sein GerĂ€t besonders absichern, um sich vor Phishing und Datenmissbrauch zu schĂŒtzen. Dieser kostenlose PDF-Ratgeber zeigt Ihnen 5 einfache Schritte, mit denen Sie Ihr Smartphone sofort gegen Hacker wappnen. 5 SchutzmaĂnahmen jetzt entdecken
Dazu kommen Hardware-Probleme: Die Schwachstelle âusbliter8â betrifft Apple-GerĂ€te mit A12- und A13-Chips, also Ă€ltere iPhones, iPads und Apple Watches. Da der Fehler im SecureROM und USB-Controller liegt, lĂ€sst er sich nicht per Software-Update beheben. Ein Missbrauch erfordert allerdings physischen Zugriff auf das GerĂ€t.
Besonders heikel: Sicherheitsanalysten berichten von vorinstallierter Malware auf Smartphones kleinerer Hersteller. Die Schadsoftware tarnt sich als System-Anwendung und ĂŒbersteht sogar ein ZurĂŒcksetzen auf Werkseinstellungen.
Urlaub mit Diensthandy: Wer haftet?
Auch rechtlich drohen Urlaubern unangenehme Ăberraschungen. Ein Fachanwalt fĂŒr Arbeitsrecht macht klar: BeschĂ€ftigte haften fĂŒr SchĂ€den am Diensthandy im Urlaub selbst â etwa wenn Sand in der Tastatur landet. Einen automatischen Anspruch auf private Nutzung des GerĂ€ts gibt es nicht.
Wer sein Smartphone auch auf Reisen fĂŒr sensible Anwendungen nutzt, sollte SicherheitslĂŒcken nicht dem Zufall ĂŒberlassen. Erfahren Sie in diesem Gratis-Report, wie Sie durch die richtigen Einstellungen und regelmĂ€Ăige Updates Cyberkriminelle dauerhaft aussperren. Kostenlosen Sicherheits-Ratgeber herunterladen
Wer aus dem Ausland arbeiten will, braucht zwingend die Zustimmung des Arbeitgebers. Fehlt sie, drohen Abmahnungen oder bei DatenschutzverstöĂen sogar die fristlose KĂŒndigung. Besonders tĂŒckisch: Bei Reisen auĂerhalb der EU können datenschutzrechtliche HĂŒrden beim Zugriff auf Unternehmensdaten entstehen.
Sicher reisen: Die wichtigsten Regeln
Flugreisende mĂŒssen strikte Vorgaben beachten: Powerbanks und Ersatzbatterien gehören ausschlieĂlich ins HandgepĂ€ck, da BrĂ€nde im Frachtraum schwer zu kontrollieren sind. Erlaubt sind maximal zwei Powerbanks mit je bis zu 100 Wattstunden KapazitĂ€t.
Auch in sozialen Netzwerken ist Vorsicht geboten. Ein erheblicher Teil junger Reisender teilt Details zum Aufenthaltsort bereits wĂ€hrend der Reise â ein gefundenes Fressen fĂŒr Einbrecher. Fotos und Reiseberichte sollten besser erst nach der RĂŒckkehr online gehen.
Am Flughafen Frankfurt stellen sich die Betreiber derweil auf rund neun Millionen Reisende ein. FĂŒr FlĂŒge auĂerhalb des Schengen-Raums empfehlen sie, mindestens drei Stunden vor Abflug zu erscheinen und Online-Check-in sowie Zeitfenster-Reservierungen fĂŒr die Sicherheitskontrolle zu nutzen.
Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Ănderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.
