Microsoft meldet weltweite Cyberangriffe auf Hotelnetzwerke

| Hotellerie Hotellerie

Die IT-Sicherheitsabteilung von Microsoft berichtet von einer weltweiten Welle von Cyberangriffen, die sich gezielt gegen Netzwerke in der Hotellerie und im Gastgewerbe richtet. Die Angreifer verändern dabei den Datenverkehr in WLAN-Systemen, die über sogenannte Vorschaltseiten für die Anmeldung geschützt sind. Das Ziel dieser Operationen bestehe darin, die Geräte von reisenden Gästen mit Schadsoftware zu infizieren und Zugangsdaten zu entwenden. Microsoft schreibt diese Aktivitäten der Gruppierung Storm-2945 zu, bei der es sich um einen operativen Teilbereich des Akteurs Midnight Blizzard handle.

Angreifer leiten den Datenverkehr von Hotelgästen gezielt um

Nach Erkenntnissen der Sicherheitsexperten manipulieren die Akteure seit Anfang Mai 2026 die Domain-Namen-Systeme sowie den HTTP-Datenverkehr innerhalb der betroffenen Netzwerke. Sobald sich Gäste in das WLAN eines Hotels einwählen, leiten die Angreifer deren Datenströme auf eigene Server um. Dort werden den Nutzern gefälschte Hinweise auf angebliche Systemaktualisierungen oder Treiberfehler angezeigt.

Die Vorfälle beschränken sich nach Angaben der Ermittler nicht auf einzelne Häuser. Gemeinsamkeiten bei den eingesetzten Geräten und Verwaltungssystemen deuteten vielmehr darauf hin, dass die Angreifer Zugriff auf zentrale Dienstleister oder gemeinsam genutzte Systeme innerhalb des Ökosystems der Anmeldeseiten erlangt haben könnten.

Schadprogramm sammelt gezielt Zugangsdaten

Auf den Zielgeräten installieren die Angreifer ein eigens entwickeltes Schadprogramm namens CornFlake. Diese Software täuscht während des Vorgangs einen regulären Systemprozess vor, um von den Nutzern unbemerkt zu bleiben. Das Programm nistet sich dauerhaft im Betriebssystem ein und richtet mehrere Überwachungsroutinen ein.

Nach der Ausführung erfasst das Schadprogramm Tastatureingaben, liest Inhalte der Zwischenablage aus und fertigt Bildschirmfotos an. Zudem greift die Software auf Mikrofone sowie Kameras zu und durchsucht die gespeicherten Browserdaten nach Passwörtern und Authentifizierungs-Tokens. Ein weiteres Werkzeug zielt darauf ab, die Zugangsdaten für Unternehmensdienste sowie lokale WLAN-Schlüssel zu entwenden.

Einsatz von künstlicher Intelligenz

Das Unternehmen ReliaQuest hat entsprechende Aktivitäten nicht nur in Hotels, sondern auch in Konferenzzentren und anderen öffentlich zugänglichen Einrichtungen registriert. Die Beobachtungen legten nahe, dass die Angreifer gezielt versuchen, an die Zugriffsdaten von Unternehmensvertretern auf Reisen zu gelangen.

Die Sicherheitsexperten von Microsoft stellen fest, dass die Angreifer bei der Vorbereitung und Durchführung ihrer Operationen in erheblichem Umfang Werkzeuge der künstlichen Intelligenz einsetzen. Microsoft stellt Netzbetreibern und Unternehmen technische Erkennungsmuster zur Verfügung, um die infizierten Netzwerke und Systeme zu identifizieren und die Angriffe abzuwehren.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


 

Zurück

Vielleicht auch interessant

Die Dorint Hotelgruppe erweitert ihr Portfolio mit einem neuen Haus im Taylor Green Business Park in Mannheim und setzt auf die Kombination aus Business und Entertainment.

Das ehemalige Boutiquehotel Stadthalle in Wien firmiert nach einer Übernahme durch die Münchner Gruppe ab sofort unter dem Namen Cocoon Wien Westbahnhof und setzt auf digitale Prozesse sowie nachhaltige Konzepte.

Das Gastgewerbe erlebt weiterhin schwierige Zeiten. Viele Gäste schauen auf das Geld, aber die Preise steigen. Aushilfen und Fachpersonal sind schwer zu finden. Krankheitsbedingte Ausfälle verschärfen die Situation.

Nach einem Bericht der Immobilien Zeitung sollen die Eigentümer des Adlon-Fonds über den Verkauf des Berliner Hotels Adlon abstimmen. Der vorgeschlagene Mindestverkaufspreis liegt demnach bei 280 Millionen Euro.

Accor erweitert sein Portfolio in den USA und nimmt das Treasure Island-Hotel in die Handwritten Collection auf. Für den Konzern ist es der erste Hotelstandort auf dem Las Vegas Strip und zugleich das größte Haus im weltweiten Accor-Netzwerk.

Für René Benkos frühere Villa in Innsbruck-Igls wird eine neue Nutzung geprüft. Das Grundstück war bis 2016 bereits Standort des Schlosshotels Igls und könnte nach den aktuellen Überlegungen wieder touristisch genutzt werden. Das Thema ist nicht neu.

Wyndham eröffnet das Tryp by Wyndham The Hague Scheveningen in den Niederlanden. Das Hotel befindet sich in einem Gebäude aus den 1960er-Jahren im geschützten Teil von Scheveningen und wurde vollständig renoviert.

Der Staatsanwalt von San Francisco hat Klage gegen Online-Buchungsplattformen eingereicht. In der Klageschrift wird den Betreibern vorgeworfen, gezielt Internetseiten geschaltet zu haben, um Verbraucher über die Herkunft der Portale zu täuschen.

Marriott International legt die ausführlichen Ergebnisse für das zweite Quartal 2026 vor, steigert den Gewinn und hebt angesichts stabiler globaler Reisetrends die Jahresprognose an.

Am 1. August 1996 startete die Deutsche Hotelklassifizierung. Drei Jahrzehnte später ist aus einem anfangs durchaus kontrovers diskutierten Branchenprojekt ein bundesweit etabliertes Orientierungssystem geworden.