Hotel-WLAN lenkt Geschäftsreisende auf falsche Anmeldungen.
Microsoft beschreibt die laufende CaptiveCrunch-Kampagne in Gastnetzwerken.
Manipulierter Datenverkehr führt zu Kontodiebstahl und falschen Softwareupdates.
Relevant für Mitarbeitende, die unterwegs auf Microsoft-365-Firmendaten zugreifen.
- KI-Einsatz
- ★★☆Wesentlicher unterstützender Einsatz
- KMU-Relevanz CH
- ★★☆Bei dieser Technik relevant
- Angriffskomplexität
- —Nicht sicher bewertbar
- Mögliches Schadensausmass
- ★★★Im schweren Fall existenzbedrohend
Mobilen Hotspot bevorzugen, Updates nur über bekannte Systemfunktionen ausführen und unnötige Gerätecode-Anmeldungen sperren.
Warum diese Bewertung?
KI-Einsatz: Microsoft beschreibt einen wesentlichen unterstützenden KI-Einsatz; die Sterne sind eine redaktionelle Einordnung, kein gemessener Anteil.
KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: Microsoft 365 / Entra · Nutzung öffentlicher Hotel- und Konferenznetze; Kampagne bereits seit Mai beobachtet. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.
Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.
Mögliches Schadensausmass: Bei umfassender Kompromittierung eines betroffenen KMU könnten zentrale Daten, Zugänge oder der Betrieb ausfallen; im schweren Fall wäre die Existenz gefährdet. Das ist das redaktionelle Maximalszenario, kein belegter Schaden dieses Falls.
Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Das genaue Datum jedes einzelnen Angriffs und die betroffenen Unternehmen sind nicht vollständig öffentlich.
Quellenstand: 31.07.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
