Microsoft meldet weltweite Cyberangriffe auf Hotelnetzwerke

| Hotellerie Hotellerie

Die IT-Sicherheitsabteilung von Microsoft berichtet von einer weltweiten Welle von Cyberangriffen, die sich gezielt gegen Netzwerke in der Hotellerie und im Gastgewerbe richtet. Die Angreifer verändern dabei den Datenverkehr in WLAN-Systemen, die über sogenannte Vorschaltseiten für die Anmeldung geschützt sind. Das Ziel dieser Operationen bestehe darin, die Geräte von reisenden Gästen mit Schadsoftware zu infizieren und Zugangsdaten zu entwenden. Microsoft schreibt diese Aktivitäten der Gruppierung Storm-2945 zu, bei der es sich um einen operativen Teilbereich des Akteurs Midnight Blizzard handle.

Angreifer leiten den Datenverkehr von Hotelgästen gezielt um

Nach Erkenntnissen der Sicherheitsexperten manipulieren die Akteure seit Anfang Mai 2026 die Domain-Namen-Systeme sowie den HTTP-Datenverkehr innerhalb der betroffenen Netzwerke. Sobald sich Gäste in das WLAN eines Hotels einwählen, leiten die Angreifer deren Datenströme auf eigene Server um. Dort werden den Nutzern gefälschte Hinweise auf angebliche Systemaktualisierungen oder Treiberfehler angezeigt.

Die Vorfälle beschränken sich nach Angaben der Ermittler nicht auf einzelne Häuser. Gemeinsamkeiten bei den eingesetzten Geräten und Verwaltungssystemen deuteten vielmehr darauf hin, dass die Angreifer Zugriff auf zentrale Dienstleister oder gemeinsam genutzte Systeme innerhalb des Ökosystems der Anmeldeseiten erlangt haben könnten.

Schadprogramm sammelt gezielt Zugangsdaten

Auf den Zielgeräten installieren die Angreifer ein eigens entwickeltes Schadprogramm namens CornFlake. Diese Software täuscht während des Vorgangs einen regulären Systemprozess vor, um von den Nutzern unbemerkt zu bleiben. Das Programm nistet sich dauerhaft im Betriebssystem ein und richtet mehrere Überwachungsroutinen ein.

Nach der Ausführung erfasst das Schadprogramm Tastatureingaben, liest Inhalte der Zwischenablage aus und fertigt Bildschirmfotos an. Zudem greift die Software auf Mikrofone sowie Kameras zu und durchsucht die gespeicherten Browserdaten nach Passwörtern und Authentifizierungs-Tokens. Ein weiteres Werkzeug zielt darauf ab, die Zugangsdaten für Unternehmensdienste sowie lokale WLAN-Schlüssel zu entwenden.

Einsatz von künstlicher Intelligenz

Das Unternehmen ReliaQuest hat entsprechende Aktivitäten nicht nur in Hotels, sondern auch in Konferenzzentren und anderen öffentlich zugänglichen Einrichtungen registriert. Die Beobachtungen legten nahe, dass die Angreifer gezielt versuchen, an die Zugriffsdaten von Unternehmensvertretern auf Reisen zu gelangen.

Die Sicherheitsexperten von Microsoft stellen fest, dass die Angreifer bei der Vorbereitung und Durchführung ihrer Operationen in erheblichem Umfang Werkzeuge der künstlichen Intelligenz einsetzen. Microsoft stellt Netzbetreibern und Unternehmen technische Erkennungsmuster zur Verfügung, um die infizierten Netzwerke und Systeme zu identifizieren und die Angriffe abzuwehren.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


 

Zurück

Vielleicht auch interessant

Novum Hospitality ist derzeit mit mehreren Themen in den Schlagzeilen. Jetzt hat die Hamburger Hotelgruppe ihren Wiedereintritt in den Hotelverband Deutschland (IHA) sowie in die DEHOGA-Landesverbände bekannt gegeben.

Die MHP Hotel AG plant gemeinsam mit Projektentwickler Midstad ein neues Hotel der Marriott-Marke Autograph Collection in Düsseldorfs Innenstadt. Das Haus mit rund 180 Zimmern soll bis 2029 im Gebäudeensemble an der Kasernenstraße und im Carsch-Haus entstehen.

Die MHP Hotel AG plant die Eröffnung eines neuen Hotels der Autograph Collection in Düsseldorf. Das neue Hotel soll bis zum Jahr 2029 in einem historischen Gebäudeensemble an der Kasernenstraße nahe der Königsallee realisiert werden.

Ein Jahr nach dem Markteintritt in der Schweiz zieht das Mama Shelter Zurich eine erste Bilanz. Gefeiert wird das Jubiläum veranstaltet am 1. August mit einem Brunch und einer Abendveranstaltung auf der Dachterrasse.

Swissôtel hat den Modedesigner Peet Dullaert als ersten Preisträger des New Crafts Awards bekannt gegeben. Die neue Auszeichnung entsteht aus einer Partnerschaft zwischen Accor und der Fédération de la Haute Couture et de la Mode.

Im Investorenprozess der insolventen Revo Hospitality Group nennen die Sanierer erstmals mehrere Unternehmen, die Hotels aus dem Portfolio übernehmen sollen. Neben bereits bekannten Transaktionen werden unter anderem Prism, Israel Canada Hotels, Leonardo Hotels und B&B Hotels genannt. Ein weiterer Investor bleibt vorerst ungenannt.

Accor plant einen deutlichen Ausbau seines Hotelgeschäfts in China. Der Konzern will die Zahl seiner Häuser in den kommenden fünf bis sechs Jahren auf 1.600 erhöhen und setzt dabei auf neue Luxusprojekte sowie den Ausbau bestehender Partnerschaften.

Der deutsche Hotelinvestmentmarkt hat im ersten Halbjahr 2026 nach Angaben von Colliers ein Transaktionsvolumen von rund 625 Millionen Euro erreicht. Investoren richten ihren Blick dabei zunehmend auf die Qualität der Betreiber und die Ausgestaltung der Vertragsstrukturen.

Townscape hat die Baugenehmigung für ein Serviced-Apartment-Projekt in Berlin-Kreuzberg erhalten. Die numa group steht bereits als Mieter fest. Geplant sind 114 Serviced Apartments sowie Gewerbe- und Co-Working-Flächen. Die Fertigstellung ist für das dritte Quartal 2027 vorgesehen.

Die geplante Übernahme der britisch-niederländischen Hotelgruppe PPHE Hotel Group durch die israelische Fattal Hotel Group ist gescheitert. Grund ist der Widerstand des größten PPHE-Aktionärs Euro Plaza Holdings. Das teilte PPHE im Rahmen seines laufenden strategischen Prüfprozesses mit.