Microsoft meldet weltweite Cyberangriffe auf Hotelnetzwerke

| Hotellerie Hotellerie

Die IT-Sicherheitsabteilung von Microsoft berichtet von einer weltweiten Welle von Cyberangriffen, die sich gezielt gegen Netzwerke in der Hotellerie und im Gastgewerbe richtet. Die Angreifer verändern dabei den Datenverkehr in WLAN-Systemen, die über sogenannte Vorschaltseiten für die Anmeldung geschützt sind. Das Ziel dieser Operationen bestehe darin, die Geräte von reisenden Gästen mit Schadsoftware zu infizieren und Zugangsdaten zu entwenden. Microsoft schreibt diese Aktivitäten der Gruppierung Storm-2945 zu, bei der es sich um einen operativen Teilbereich des Akteurs Midnight Blizzard handle.

Angreifer leiten den Datenverkehr von Hotelgästen gezielt um

Nach Erkenntnissen der Sicherheitsexperten manipulieren die Akteure seit Anfang Mai 2026 die Domain-Namen-Systeme sowie den HTTP-Datenverkehr innerhalb der betroffenen Netzwerke. Sobald sich Gäste in das WLAN eines Hotels einwählen, leiten die Angreifer deren Datenströme auf eigene Server um. Dort werden den Nutzern gefälschte Hinweise auf angebliche Systemaktualisierungen oder Treiberfehler angezeigt.

Die Vorfälle beschränken sich nach Angaben der Ermittler nicht auf einzelne Häuser. Gemeinsamkeiten bei den eingesetzten Geräten und Verwaltungssystemen deuteten vielmehr darauf hin, dass die Angreifer Zugriff auf zentrale Dienstleister oder gemeinsam genutzte Systeme innerhalb des Ökosystems der Anmeldeseiten erlangt haben könnten.

Schadprogramm sammelt gezielt Zugangsdaten

Auf den Zielgeräten installieren die Angreifer ein eigens entwickeltes Schadprogramm namens CornFlake. Diese Software täuscht während des Vorgangs einen regulären Systemprozess vor, um von den Nutzern unbemerkt zu bleiben. Das Programm nistet sich dauerhaft im Betriebssystem ein und richtet mehrere Überwachungsroutinen ein.

Nach der Ausführung erfasst das Schadprogramm Tastatureingaben, liest Inhalte der Zwischenablage aus und fertigt Bildschirmfotos an. Zudem greift die Software auf Mikrofone sowie Kameras zu und durchsucht die gespeicherten Browserdaten nach Passwörtern und Authentifizierungs-Tokens. Ein weiteres Werkzeug zielt darauf ab, die Zugangsdaten für Unternehmensdienste sowie lokale WLAN-Schlüssel zu entwenden.

Einsatz von künstlicher Intelligenz

Das Unternehmen ReliaQuest hat entsprechende Aktivitäten nicht nur in Hotels, sondern auch in Konferenzzentren und anderen öffentlich zugänglichen Einrichtungen registriert. Die Beobachtungen legten nahe, dass die Angreifer gezielt versuchen, an die Zugriffsdaten von Unternehmensvertretern auf Reisen zu gelangen.

Die Sicherheitsexperten von Microsoft stellen fest, dass die Angreifer bei der Vorbereitung und Durchführung ihrer Operationen in erheblichem Umfang Werkzeuge der künstlichen Intelligenz einsetzen. Microsoft stellt Netzbetreibern und Unternehmen technische Erkennungsmuster zur Verfügung, um die infizierten Netzwerke und Systeme zu identifizieren und die Angriffe abzuwehren.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


 

Zurück

Vielleicht auch interessant

Rund 2,5 Millionen Gäste und 6,3 Millionen Übernachtungen hat Brandenburg im ersten Halbjahr 2026 registriert. Landesweit gingen die Zahlen leicht zurück, während einzelne Reiseregionen und Städte Zuwächse verzeichneten.

Das Althoff Seehotel Überfahrt hat seinen Wellnessbereich neugestaltet und den "4 elements spa by Althoff" in Betrieb genommen. Seit Anfang August empfängt die Einrichtung Gäste mit einer neuen Raumgestaltung und erweiterten Angeboten.

Wyndham Hotels & Resorts hat das erste Hotel seiner Kernmarke in Frankfurt am Main eröffnet und erweitert damit das Angebot im gehobenen Segment um 146 Zimmer. Im Zuge des Rebrandings zu Wyndham wird nun umfassend renoviert.

Aus dem traditionsreichen Hotel Schwanen in Freudenstadt ist ein neues Hospitality-Angebot geworden. Heute teilen sich das Moe by Limehome mit 21 Zimmern und Suiten und das Restaurant Wilma Wunder die Adresse. Hinter dem Umbau steht Investor Orhan Tiryaki

Die Lopesan-Gruppe erhält von der Regierung der Kanarischen Inseln 300 Millionen Euro Entschädigung. Die Hotelgruppe ist auch in Deutschland vertreten und führt hier über IFA by Lopesan Hotels vier Häuser.

IHG Hotels & Resorts übernimmt in Kooperation mit GCP Hospitality ein Portfolio von 14 Hotels in Kyoto. Diese sollen innerhalb der kommenden zwölf Monate schrittweise unter den Marken Garner und Holiday Inn Express neu positioniert werden.

Der erhoffte Aufwärtstrend im Thüringer Tourismus ist in der ersten Jahreshälfte ausgeblieben. Ferienheime, aber auch Campingplätze und Jugendherbergen verbuchten weniger Übernachtungen.

Quality Reservations veranstaltet am 22. Oktober 2026 in Frankfurt den fünften QR Redebedarf. Unter dem Titel „Sag Hallo zu neuen Märkten“ soll es um internationale Herkunftsmärkte, veränderte Gästesegmente und die daraus resultierenden Anforderungen an den Hotelvertrieb gehen. Rund 150 Hoteliers werden erwartet.

Pressemitteilung

Was mit einer Idee von Branchenexperten während eines Ski-Wochenendes im Südtiroler Ganischgerhof begann, feiert jetzt Premiere: „Zukunft Gebucht“, der neue wegweisende Vidcast/Podcast, startet mit seiner ersten Staffel. Das Konzept bricht radikal mit klassischen Mustern und bringt die akuten Fragen einer ganzen Branche ungefiltert auf den Tisch.

Der gemeinnützige Verein a&o educare unterstützt finanziell benachteiligte Familien bei den Kosten für Klassenfahrten. Über das spendenbasierte Hilfsprojekt „Alle kommen mit“ sollen Kinder unabhängig von staatlichen Fördermitteln an Schulfahrten teilnehmen können.