Cyber-Kriminelle nehmen Hotels und Gäste ins Visier

| Hotellerie Hotellerie

Hotels in Lateinamerika, Europa und Asien sind offenbar Opfer gezielter Malware-Attacken geworden. Zu diesem Ergebnis kommt eine Untersuchung von Kaspersky, eines Anbieters von Sicherheitssoftware. Es besteht das Risiko, dass Angreifer Kreditkarteninformationen von Reisenden gestohlen haben.

Bei „RevengeHotels“ handelt es sich laut Kaspersky um eine von verschiedenen Gruppen ausgehende Malware-Kampagne, bei der Remote Access Trojaner (RATs) verwendet werden, um Unternehmen im Gastgewerbe zu infizieren. Die Kampagne ist bereits seit dem Jahr 2015 aktiv, hat aber in diesem Jahr ihre Präsenz merklich erhöht.

Hauptangriffsvektor sind E-Mails mit schädlichen Word-, Excel- oder PDF-Dokumenten im Anhang. Einige von ihnen nutzen die Schwachstellen auf Computern aus, wodurch später entsprechende Befehle und ein Fernzugriff auf die infizierten Systeme ausgeführt werden kann.

Zunehmende Detailtiefe erschwert Erkennung

Jede Phishing-E-Mail wurde demnach mit einem hohen Grad an Detailtiefe erstellt. Die Versender-Adresse entspricht in der Regel echten Personen aus legitimen Unternehmen, unter deren Namen eine gefälschte Buchungsanfrage für eine große Personengruppe gestellt wird. Selbst vorsichtige Nutzer können so durch die Fülle der enthaltenen Details, wie Kopien juristischer Dokumente oder Gründe für die Buchung im Hotel, verleitet werden, Anhänge solcher E-Mails zu öffnen und herunterzuladen. Das einzige Detail, das den Angreifer entlarven könnte, ist ein Tippfehler in der Domain des Unternehmens.

Einmal infiziert, können nicht nur Cyberkriminelle extern auf Computer zugreifen. Die von Kaspersky-Forschern gesammelten Beweise zeigen, dass der Fernzugriff auf Hospitality Desks und die darin enthaltenen Daten in kriminellen Foren als Abonnement verkauft werden. Die Malware sammelte sensible Informationen aus den Zwischenablagen von Hospitality Desks und Druckerspulern und erstellte Screenshots. Diese letztere Funktion wurde durch die Verwendung bestimmter englischer oder portugiesischer Begriffe ausgelöst. Da das Hotelpersonal häufig die Kreditkartendaten der Kunden von Online-Reisebüros kopiert, um sie zu verbuchen, können auch diese Daten gefährdet sein.

Angriffe mit globaler Stoßrichtung

Die Telemetrie-Daten von Kaspersky zeigen Ziele in Argentinien, Bolivien, Brasilien, Chile, Costa Rica, Frankreich, Italien, Mexiko, Portugal, Spanien, Thailand und der Türkei. Basierend auf Daten aus Bit.ly, einem Linkverkürzungsdienst, der von den Angreifern zur Verbreitung bösartiger Links verwendet wird, gehen die Kaspersky-Experten jedoch davon aus, dass Nutzer aus vielen weiteren Ländern zumindest auf den schädlichen Link zugegriffen haben; weitere Opfer sind daher möglich.

"Da Nutzer zunehmend misstrauisch werden, was den Schutz ihrer persönlichen Daten betrifft, wenden sich Cyberkriminelle verstärkt kleinen Firmen zu, die häufig nicht sehr gut vor Cyberangriffen geschützt sind, aber über eine Vielzahl personenbezogener Daten verfügen", erklärt Dmitry Bestuzhev, Head of Global Research and Analysis Team, Lateinamerika.

"Hoteliers und andere kleine Unternehmen, die mit Kundendaten zu tun haben, müssen deshalb vorsichtig sein und professionelle Sicherheitslösungen nutzen, um Datenlecks zu vermeiden. Dies schützt zum einen die Kunden, hilft aber auch einen gravierenden Reputationsverlust des eigenen Hauses zu vermeiden."

Kaspersky-Sicherheitstipps für Reisende

  • Verwendung einer virtuellen Zahlungskarte für Reservierungen über OTAs, da diese in der Regel nach einer einzigen Transaktion verfallen.
  • Nutzung einer virtuellen Brieftasche wie Apple-Pay oder Google-Pay oder einer Zweit-Kreditkarte mit einer begrenzten Anzahl verfügbarer Lastschriften bei der Bezahlung von Reservierungen oder beim Check-Out.

Kaspersky-Sicherheitstipps für Hoteliers

  • Durchführung von Risikobewertungen des bestehenden Netzwerks und Umsetzung von Vorschriften für den Umgang mit Kundendaten.
  • Einsatz einer zuverlässigen Sicherheitslösung mit Web-Schutz- und Anwendungskontrollfunktionen, wie Kaspersky-Endpoint-Security for Business. Der Web-Schutz hilft, den Zugriff auf Phishing und bösartige Websites zu blockieren, während die Anwendungskontrolle sicherstellt, dass keine Anwendungen außer den Whitelist-Programmen auf Computern im Gastgewerbe ausgeführt werden können.
  • Einführung von Security-Awareness-Trainings für Mitarbeiter. Dabei wird der Belegschaft gezeigt, wie Spear-Phishing-Versuche erkannt werden können und die Sensibilität gegenüber eingehenden E-Mails und den potenziell von diesen ausgehenden Gefahren nachhaltig erhöht.

Der vollständige Bericht „RevengeHotels: cybercrime targeting hotel desks worldwide“ ist verfügbar unter https://securelist.com/revengehotels/95229/


 

 

Zurück

Vielleicht auch interessant

Das Parkhotel Bremen und das Dorint-Hotel in der Hansestadt sind im Streit um Entschädigungen für Einnahmeausfälle in der Corona-Pandemie vor dem Bundesgerichtshof gescheitert. Dorint sieht sich als größere Gesellschaft bei den Corona-Hilfen benachteiligt. Der BGH vertritt eine andere Auffassung. Dorint-Boss Dirk Iserlohe will jetzt vor das Bundesverfassungsgericht ziehen.

Das Le Méridien Frankfurt öffnet am 27. April 2024 erneut seine Türen für eine überraschende Hotel-Entdeckungstour. Unter dem Motto „Open Doors – Discover Le Méridien Frankfurt" lädt das Haus Interessierte ein, einen Blick hinter die Kulissen des internationalen Hotels im Herzen des Frankfurter Bahnhofsviertels zu werfen.

In Zeiten des Fachkräftemangels langfristig gutes Personal zu finden ist in zahlreichen Branchen eine Herausforderung, auch im Hotelgewerbe. Das Familienhotel Feldberger Hof im Schwarzwald begegnet dem Fachkräftemangel mit einer gezielten Personalstrategie und wirbt erfolgreich Talente aus dem Ausland an. 

Das Radisson Collection Hotel im Berliner DomAquarée geht mit einem neuen Lobbykonzept wieder an den Start. Zur Wiedereröffnung voraussichtlich Ende des Jahres wird ein 16 Meter hoher, bis ins sechste Stockwerk reichender und rund 120 Quadratmeter umfassender Vertikaler Garten den neuen Mittelpunkt der Hotellobby bilden.

Der Streit um die Fassade des "Happy Go Lucky"-Hostels in Berlin geht in eine neue Runde. Am Dienstag haben Abbrucharbeiten begonnen, nur um kurz darauf vorübergehend gestoppt zu werden. Der Eigentümer sieht sich als Opfer der Behörden und zieht Vergleiche von Russland bis hin zum Nationalsozialismus.

Im Februar 2024 verbuchten die Beherbergungsbetriebe in Deutschland 28,2 Millionen Übernachtungen in- und ausländischer Gäste. Wie das Statistische Bundesamt nach vorläufigen Ergebnissen mitteilt, waren das 6,9 Prozent mehr als im Februar 2023. Das war der höchste Februar-Wert seit 2020, als es 29,9 Millionen Übernachtungen gab.

Die Abtei Himmerod in der Eifel gilt mit seinen 900 Jahren als eines der ältesten Zisterzienser-Klöster in Deutschland. Aktuell können Gäste in der Klosterherberge übernachten, doch das Bistum Trier hat große Pläne und will das Kloster als Vier-Sterne-Hotel betreiben.

HotelPartner Revenue Management setzt auch auf menschliches Know-how, da dies über ein Verständnis der Marktbedingungen, der Zielgruppen und der spezifischen Anforderungen eines Hotels verfügt.

Die Motel One Group hat das Geschäftsjahr 2023 mit einem Rekordumsatz von 852 Millionen Euro abgeschlossen. Unter Führung von Dieter Müller kauft die One Hotels & Resorts GmbH die 35-prozentige Beteiligung des Finanzinvestors Proprium Capital Partners für 1,25 Milliarden Euro zurück. Motel One ist damit 4,1 Milliarden Euro wert und soll mittelfristig an die Börse.

Premier Inn hat einen Mietvertrag für eine Neubauentwicklung in direkter Nachbarschaft des Hamburger Hauptbahnhofs unterschrieben. Auf dem 3.800 Quadratmeter großen Grundstück soll bis 2028 ein Hotel mit insgesamt 295 Zimmern entstehen.