Hackerangriff auf H-Hotels: Welche Daten wurden gestohlen?

| Hotellerie Hotellerie

Im Dezember ist die Hotelgruppe H-Hotels Opfer einer Ransomware-Attacke geworden. Jetzt wird behauptet, dass der Schaden größer sein soll, als ursprünglich angenommen. Angeblich sollen auch empfindliche Daten, wie Kopien von Personalausweisen oder Krankenkassendaten gestohlen worden sein, wie verschiedene Medien berichten.

H-Hotels, die mit über 60 Hotels in Deutschland, Österreich und der Schweiz, eine der bekanntesten Hotelketten im deutschsprachigen Raum ist, hatte zunächst erklärt, dass keine persönlichen Kundendaten entwendet worden seien. Mittlerweile gibt die Hotelkette laut einem Bericht des Onlinemagazins Golem zu, dass „einfache“ persönliche Daten wie E-Mail-Adressen und Wohnadressen gestohlen worden sein könnten.

Laut IT-Forscher Mortitz Gruber könnte das Ausmaß jedoch erheblicher sein. Gruber hatte sich im Rahmen einer Forschungsarbeit bei der Sicherheitsfirma Aware7 die Datensätze näher angesehen. Dabei entdeckte er Personalausweiskopien von mindestens 45 Personen, so Golem. Außerdem Kopien von Krankenkassenkarten, Renten- und Sozialversicherungsausweisen sowie Gehaltsabrechnungen und Schwerbehindertenausweisen. „Hierbei handelt es sich um hochkritische personenbezogene Daten von vermutlich Angestellten der H-Hotels-Gruppe. Gerade Dokumente wie Schwerbehindertenausweise gehören nach Art. 9 DSGVO zu den besonders schützenswerten Daten“, so Gruber gegenüber Golem. Unter der 6,59 GByte großen Datenmenge sollen auch Finanz- und Budgetplanungen sowie Konzernabschlüsse, Kreditkartenabrechnungen und Verträge mit Banken oder Lieferanten gewesen sein.

H-Hotels sagte dem Magazin auf Nachfrage zu, dass die Angreifer nach dem bekannten Ransomwaremuster vorgegangen seien und am 4. Januar 2023 begonnen hätten „die Daten im Darknet zu zeigen“. (Tageskarte berichtete) In den Datensätzen seien Namen und „zum Teil auch E-Mailadressen oder Anschriften, jedoch keine nutzbaren Zahlungs- oder Bankinformationen“, so H-Hotels. Man stehe mit der zuständigen Datenschutzbehörde in Kontakt.

Dass allerdings Personalausweis-Kopien oder Krankenkassendaten entwendet wurden, ließ das Unternehmen unkommentiert, wie es in dem Bericht weiter heißt.


 

Zurück

Vielleicht auch interessant

Die Motel One Group übernimmt das Hyperion Hotel Salzburg und führt das denkmalgeschützte Palais Faber künftig unter der Marke The Cloud One Hotels weiter. Auch die Mitarbeiter werden übernommen.

Das Berliner Luxushotel Adlon kann nach einer Abstimmung der Gesellschafter vorerst nicht verkauft werden. Die zuständige Immobiliengesellschaft will ihre Pläne aber weiter verfolgen.

Ennismore und Central Pattana bringen die Marke 25hours im ersten Quartal 2029 nach Bangkok. Das Hotel mit 345 Zimmern entsteht am Siam Square. Nach dem Standort in Jakarta handelt es sich um das zweite Hotel der Marke in Asien.

Airbnb testet bei ausgewählten Gastgebern „Direct Booking Links“ mit reduzierten Servicegebühren. PhocusWire berichtet von sechs beziehungsweise zehn statt 15,5 Prozent, wenn eine Buchung über einen vom Gastgeber verbreiteten Link zustande kommt.

Die Odyssey Hotel Group hat einen Betreibervertrag für das Mövenpick Hotel Münster mit 224 Zimmern und Suiten abgeschlossen. Das zuvor von Revo Hospitality betriebene Haus soll umfassend renoviert werden.

Ein Gast bewertet eine Unterkunft auf Booking.com mit einem von zehn Punkten, obwohl er dort nicht übernachtet hat. Das Landesgericht Bozen ordnete die Löschung der Rezension an und setzte für Verzögerungen eine Zahlung von 50 Euro pro Tag fest.

B&B Hotels eröffnet ein neues Hotel in Bad Oeynhausen. Das Unternehmen wird bis Ende 2028 im bis dahin umgebauten und modernisierten City Center Neo ein Haus mit rund 100 Zimmern in Betrieb nehmen.

Die Hotelgruppe Mangias Hotels und Resorts hat an der Südostküste Siziliens das Iconas Costa Ragusa Resort eröffnet. Dabei handelt es sich um das erste Anwesen der neu eingeführten Luxusmarke Iconas Collection.

Seekda hat einen Sicherheitsvorfall in seinen Systemen bestätigt. Der ORF berichtet über betrügerische Nachrichten an Hotelgäste, während die Österreichische Hotelvereinigung von ersten Meldungen seit Ende Juli berichtet und Hotels Informationen zum Umgang mit Datenverlusten bereitstellt.

Das erst Anfang Mai eröffnete Holiday Inn – the niu Quay im Harburger Binnenhafen soll nach Medienberichten rund 340 Geflüchtete aus der Ukraine aufnehmen. Politiker aus CDU, SPD und FDP kritisieren die geplante Nutzung und fordern Aufklärung über Beteiligung und Kosten.