Microsoft meldet weltweite Cyberangriffe auf Hotelnetzwerke

| Hotellerie Hotellerie

Die IT-Sicherheitsabteilung von Microsoft berichtet von einer weltweiten Welle von Cyberangriffen, die sich gezielt gegen Netzwerke in der Hotellerie und im Gastgewerbe richtet. Die Angreifer verändern dabei den Datenverkehr in WLAN-Systemen, die über sogenannte Vorschaltseiten für die Anmeldung geschützt sind. Das Ziel dieser Operationen bestehe darin, die Geräte von reisenden Gästen mit Schadsoftware zu infizieren und Zugangsdaten zu entwenden. Microsoft schreibt diese Aktivitäten der Gruppierung Storm-2945 zu, bei der es sich um einen operativen Teilbereich des Akteurs Midnight Blizzard handle.

Angreifer leiten den Datenverkehr von Hotelgästen gezielt um

Nach Erkenntnissen der Sicherheitsexperten manipulieren die Akteure seit Anfang Mai 2026 die Domain-Namen-Systeme sowie den HTTP-Datenverkehr innerhalb der betroffenen Netzwerke. Sobald sich Gäste in das WLAN eines Hotels einwählen, leiten die Angreifer deren Datenströme auf eigene Server um. Dort werden den Nutzern gefälschte Hinweise auf angebliche Systemaktualisierungen oder Treiberfehler angezeigt.

Die Vorfälle beschränken sich nach Angaben der Ermittler nicht auf einzelne Häuser. Gemeinsamkeiten bei den eingesetzten Geräten und Verwaltungssystemen deuteten vielmehr darauf hin, dass die Angreifer Zugriff auf zentrale Dienstleister oder gemeinsam genutzte Systeme innerhalb des Ökosystems der Anmeldeseiten erlangt haben könnten.

Schadprogramm sammelt gezielt Zugangsdaten

Auf den Zielgeräten installieren die Angreifer ein eigens entwickeltes Schadprogramm namens CornFlake. Diese Software täuscht während des Vorgangs einen regulären Systemprozess vor, um von den Nutzern unbemerkt zu bleiben. Das Programm nistet sich dauerhaft im Betriebssystem ein und richtet mehrere Überwachungsroutinen ein.

Nach der Ausführung erfasst das Schadprogramm Tastatureingaben, liest Inhalte der Zwischenablage aus und fertigt Bildschirmfotos an. Zudem greift die Software auf Mikrofone sowie Kameras zu und durchsucht die gespeicherten Browserdaten nach Passwörtern und Authentifizierungs-Tokens. Ein weiteres Werkzeug zielt darauf ab, die Zugangsdaten für Unternehmensdienste sowie lokale WLAN-Schlüssel zu entwenden.

Einsatz von künstlicher Intelligenz

Das Unternehmen ReliaQuest hat entsprechende Aktivitäten nicht nur in Hotels, sondern auch in Konferenzzentren und anderen öffentlich zugänglichen Einrichtungen registriert. Die Beobachtungen legten nahe, dass die Angreifer gezielt versuchen, an die Zugriffsdaten von Unternehmensvertretern auf Reisen zu gelangen.

Die Sicherheitsexperten von Microsoft stellen fest, dass die Angreifer bei der Vorbereitung und Durchführung ihrer Operationen in erheblichem Umfang Werkzeuge der künstlichen Intelligenz einsetzen. Microsoft stellt Netzbetreibern und Unternehmen technische Erkennungsmuster zur Verfügung, um die infizierten Netzwerke und Systeme zu identifizieren und die Angriffe abzuwehren.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


 

Zurück

Vielleicht auch interessant

Eine YouGov-Umfrage im Auftrag von a&o Hostels zeigt: Für viele Europäer bestimmen im Sommer 2026 vor allem Kosten und Unsicherheiten die Urlaubsplanung. Während jeder Elfte ganz auf eine Reise verzichtet, gewinnen Kurztrips innerhalb Europas an Bedeutung.

Aus einem ehemaligen H-Plus-Hotel entstand innerhalb von sechs Monaten das Moxy Zurich. Marco Meier von der SV Hotel beschreibt in einem Video-Gespräch, wie der Betreiberwechsel, der Umbau und die Neupositionierung des Hauses umgesetzt wurden.

Die Numa Group übernimmt den Anbieter Lisbon Serviced Apartments und erweitert damit das Portfolio in Lissabon um 19 Objekte. Die Integration in die eigene Technologieplattform soll nun die betriebliche Effizienz der Unterkünfte steigern.

Relais & Châteaux erweitert das eigene Portfolio um zehn neue Mitglieder. Die Neuzugänge erstrecken sich über mehrere Kontinente und umfassen Standorte in Frankreich, England, Italien, der Schweiz, Portugal, Japan, Mexiko sowie den Vereinigten Staaten.

Die Hotelgruppe Meininger Hotels erweitert ihr Portfolio um einen ersten Standort in Schottland. Am 5. August eröffnet das Unternehmen das Meininger Hotel Edinburgh Haymarket. Das Haus im West End ist das 38. Hotel im Portfolio.

Drei Hotellerie-Manager​​​​​​​ haben die neue Hotelmarke LikeStay gegründet. Hinter dem Konzept stehen Max Luscher, Constantin Rehberg und Andreas Brennfleck. Das erste Hotel soll das bisherige Batschari Palais in Baden-Baden werden, das künftig unter dem Namen LikeStay Premium Baden-Baden betrieben werden soll.

Die nordrhein-westfälischen Tourismusregionen sind für die Sommerferien nach eigenen Angaben gut gebucht - für Kurzentschlossene gibt es aber noch genügend freie Betten. Vor allem Ferienwohnungen und Ferienhäuser sowie Bauernhof-Urlaube sind gefragt.

Das Sofitel Frankfurt Opera nutzt seine exklusive Dachterrasse für ein temporäres Gastronomiekonzept. An vier Terminen im August bietet das Hotel einen Barbetrieb für externe Besucher an.

Anzeige

Warum Gästedaten so wertvoll sind und wie sie am sinnvollsten gemanagt werden, um für KI-Anbindung und Automatisierung möglichst großen Nutzen zu stiften, erklärt dailypoint-Geschäftsführer Dr. Michael Toedt in der 8. Folge des HotelPartner-Podcasts „AUSGEBUCHT!“.

Die Radisson Hotel Group baut ihre internationale Präsenz im ersten Halbjahr 2026 durch zahlreiche Neueröffnungen und Vertragsabschlüsse in verschiedenen Marktsegmenten deutlich aus.