Datenleck: Bis zu 700.000 Daten von Choice-Hotel-Gästen betroffen

| Hotellerie Hotellerie

Wie Medien berichten, hat es bei den Choice-Hotels ein massives Datenleck gegeben, das bis zu 700.000 Gästedaten betreffen könnte. In einer Erklärung sagte das Unternehmen, dass die Verletzung auf einen Drittanbieter zurückzuführen sei, der "die betroffenen Daten aus unseren Systemen ohne Genehmigung kopiert" und auf seinen Server verschoben habe.

Dabei sei der Server des Drittanbieters für einige Tage offen aus dem Internet erreichbar gewesen. Bei den Datensätzen habe es sich um Gastinformationen wie Namen, Adressen, Telefonnummern und E-Mail-Adressen. „Die Aufzeichnungen enthielten keine Zahlungs-, Passwort- oder Reservierungsinformationen“, sagte ein Sprecher von Choice Hotels gegenüber Consumer Affairs.

Nun habe sich das Unternehmen von dem Dienstleister getrennt, der die Daten von seinen Servern gelöscht habe. Vorsichtshalber bittet die Gruppe aber Gäste, sie über Phishing-E-Mails oder vergleichbare Auffälligkeiten zu informieren.

Einige Medien berichten von einer Lösegeldforderung, in der gesagt wird, dass die Datenbank bereits heruntergeladen sei und für etwa 4.000 Dollar zurückgegeben würde werde. Choice Hotels teilte mit, dass der Erpressungsversuch nicht erfolgreich gewesen ist.

Hackerangriffe auf Gästedaten sind in der Hotellerie keine Seltenheit. Wie die Welt berichtet, fokussieren sich Cyberkriminelle zunehmend auf die Hotellerie. Sie hacken sich beispielsweise in das interne Netzwerk ein und schaffen sich dadurch einen freien Zugang zu digital gesicherten Hotelzimmern. Den Kriminellen gelingt es, Generalschlüssel herzustellen, ohne Spuren zu hinterlassen.

Aufgedeckt hat das Ganze ein Mitarbeiter der Firma F-Secure, die Hoteliers in Fragen der Sicherheit berät. Laut dem Telekommunikationskonzern Verizon fallen mittlerweile 87 Prozent allre Hacker-Angriffe auf die Hotellerie. Sicherheitslücken wurden dabei insbesondere von dem Schließsystem-Hersteller Assa Abloy entdeckt. 

Die Firma hat die entdeckten Sicherheitslücken zwar mittlerweile geschlossen, jedoch zeigt dies einmal mehr, wie fragil die Sicherheit der Gäste und deren Wertsachen in Hotels noch immer ist. Allein das Surfen mit dem Smartphone auf dem Hotelzimmer ist entsprechend gefährlich, denn auch diese Daten können von Hackern mit einfachen Mitteln ausgelesen werden. Besonders haben es die Datendiebe aber auf die Rechner der Mitarbeiter und die Buchhaltungssysteme abgesehen. Hier verwenden die Mitarbeiter häufig leicht zu knackende Passwörter und auch die Software im Hotel wird nicht professionell gewartet.  

Ende 2018 fiel der das Marriott-Tochterunternehmen Starwood den Hacker-Angriffen zum Opfer (Tageskarte berichtete). Die Diebe erbeuteten unter anderem Adressen, Telefonnummern und Kreditkartendaten der Hotelgäste. Der Datendiebstahl hatte bereits 2015 begonnen und war 3 Jahre lang unentdeckt geblieben. Experten raten Hoteliers dazu, die Rechnungsabwicklung aus dem eigenen System zu lösen und dafür beispielsweise ein neues Programm namens „Invisible Payment“ zu nutzen. Das hoteleigene WLAN könnte durch ein VPN-Netzwerk sicherer gemacht werden.  

Buchungsdaten auf den Hotel-Webseiten

Die Datensicherheit in der Hotellerie ist schon länger ein großes Thema. Laut einer Untersuchung von Symantec soll es auf zwei von drei Hotelwebseiten Probleme mit dem Schutz der Gästedaten geben (Tageskarte berichtete). Wie der Analyst Candid Wueest herausfand, würden 67 Prozent der untersuchten Seiten Daten an Drittanbieter wie Werbekunden oder Analyseunternehmen weiterleiten.


 

Zurück

Vielleicht auch interessant

Hyatt Hotels schließt seine Transformation zum Asset-Light-Unternehmen ab und meldet für 2025 Erlöse von 7,1 Milliarden US-Dollar. Trotz eines bilanziellen Nettoverlusts durch den Konzernumbau übertrifft das operative Ergebnis im Luxussegment die Erwartungen, während die Rekord-Pipeline von 148.000 Zimmern den Wachstumskurs für 2026 sichert.

Mandarin Oriental erweitert das Portfolio in Ägypten durch die Übernahme des Old Cataract in Assuan und des Winter Palace in Luxor. Erstmals bietet die Gruppe zudem eine eigene luxuriöse Flusskreuzfahrt auf dem Nil an.

Longevity ist in aller Munde – doch was steckt dahinter und wie wird das überhaupt ausgesprochen? Ein neues Symposium in Kitzbühel liefert Fakten für Hoteliers, die Langlebigkeit als Geschäftsmodell nutzen wollen.

Das Hotel EdeR FriDA in Maria Alm schließt umfangreiche Erweiterungsmaßnahmen ab. Mit elf neuen Zimmern, innovativen Themenkategorien und großflächigen Erlebnisbereichen baut die Eder Collection ihr Angebot für Familien in den Alpen weiter aus.

In Halstenbek bei Hamburg soll auf einer langjährigen Brachfläche eine großdimensionierte Topgolf-Anlage samt Hotel mit 150 Zimmern entstehen. Der Investor Greenreb plant ein Projekt im zweistelligen Millionenbereich.

Der Hotelinvestmentmarkt erreicht laut JLL einen Wendepunkt: Ein starker Kreditmarkt und hohe Kapitalverfügbarkeit treiben das globale Transaktionsvolumen 2026 an. Besonders Luxusobjekte und der asiatische Markt stehen im Fokus der Investoren.

 

Die Hotel-Pipeline in Europa erreichte Ende 2025 neue Höchststände. Besonders Projekte in der frühen Planungsphase sowie im Luxussegment verzeichneten Rekordwerte, wobei Deutschland nach dem Vereinigten Königreich den zweitgrößten Markt für Hotelentwicklungen darstellte.

Hilton hat die Ergebnisse für das vierte Quartal sowie das gesamte Geschäftsjahr 2025 veröffentlicht. Während der Erlös pro verfügbarem Zimmer ein geringes Wachstum verzeichnete, meldet das Unternehmen einen Höchststand bei den projektierten Hotelzimmern.

Eine aktuelle Studie von SiteMinder belegt die wachsende Bedeutung inländischer Gäste für den deutschen Hotelmarkt. Sinkende Stornoquoten und eine Verschiebung der Buchungen in die Nebenmonate sorgen für mehr Planungssicherheit und eine stabilere Auslastung.

Die Ruby Group setzt ihr Wachstum auf dem italienischen Markt fort. Nach Standorten in Florenz und Rom hat das Unternehmen nun das erste Hotelprojekt in Mailand unterzeichnet.