Microsoft meldet weltweite Cyberangriffe auf Hotelnetzwerke

| Hotellerie Hotellerie

Die IT-Sicherheitsabteilung von Microsoft berichtet von einer weltweiten Welle von Cyberangriffen, die sich gezielt gegen Netzwerke in der Hotellerie und im Gastgewerbe richtet. Die Angreifer verändern dabei den Datenverkehr in WLAN-Systemen, die über sogenannte Vorschaltseiten für die Anmeldung geschützt sind. Das Ziel dieser Operationen bestehe darin, die Geräte von reisenden Gästen mit Schadsoftware zu infizieren und Zugangsdaten zu entwenden. Microsoft schreibt diese Aktivitäten der Gruppierung Storm-2945 zu, bei der es sich um einen operativen Teilbereich des Akteurs Midnight Blizzard handle.

Angreifer leiten den Datenverkehr von Hotelgästen gezielt um

Nach Erkenntnissen der Sicherheitsexperten manipulieren die Akteure seit Anfang Mai 2026 die Domain-Namen-Systeme sowie den HTTP-Datenverkehr innerhalb der betroffenen Netzwerke. Sobald sich Gäste in das WLAN eines Hotels einwählen, leiten die Angreifer deren Datenströme auf eigene Server um. Dort werden den Nutzern gefälschte Hinweise auf angebliche Systemaktualisierungen oder Treiberfehler angezeigt.

Die Vorfälle beschränken sich nach Angaben der Ermittler nicht auf einzelne Häuser. Gemeinsamkeiten bei den eingesetzten Geräten und Verwaltungssystemen deuteten vielmehr darauf hin, dass die Angreifer Zugriff auf zentrale Dienstleister oder gemeinsam genutzte Systeme innerhalb des Ökosystems der Anmeldeseiten erlangt haben könnten.

Schadprogramm sammelt gezielt Zugangsdaten

Auf den Zielgeräten installieren die Angreifer ein eigens entwickeltes Schadprogramm namens CornFlake. Diese Software täuscht während des Vorgangs einen regulären Systemprozess vor, um von den Nutzern unbemerkt zu bleiben. Das Programm nistet sich dauerhaft im Betriebssystem ein und richtet mehrere Überwachungsroutinen ein.

Nach der Ausführung erfasst das Schadprogramm Tastatureingaben, liest Inhalte der Zwischenablage aus und fertigt Bildschirmfotos an. Zudem greift die Software auf Mikrofone sowie Kameras zu und durchsucht die gespeicherten Browserdaten nach Passwörtern und Authentifizierungs-Tokens. Ein weiteres Werkzeug zielt darauf ab, die Zugangsdaten für Unternehmensdienste sowie lokale WLAN-Schlüssel zu entwenden.

Einsatz von künstlicher Intelligenz

Das Unternehmen ReliaQuest hat entsprechende Aktivitäten nicht nur in Hotels, sondern auch in Konferenzzentren und anderen öffentlich zugänglichen Einrichtungen registriert. Die Beobachtungen legten nahe, dass die Angreifer gezielt versuchen, an die Zugriffsdaten von Unternehmensvertretern auf Reisen zu gelangen.

Die Sicherheitsexperten von Microsoft stellen fest, dass die Angreifer bei der Vorbereitung und Durchführung ihrer Operationen in erheblichem Umfang Werkzeuge der künstlichen Intelligenz einsetzen. Microsoft stellt Netzbetreibern und Unternehmen technische Erkennungsmuster zur Verfügung, um die infizierten Netzwerke und Systeme zu identifizieren und die Angriffe abzuwehren.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


 

Zurück

Vielleicht auch interessant

Für die Wiedereröffnung des Grand Hotel Sauerhof in Baden, südlich von Wien, ist ein weiterer Meilenstein erreicht. Nach der Einreichung der Genehmigungsunterlagen werden nun 111 Zimmer, ein umfangreicher Spa-Bereich sowie Gastronomie- und Wellnessangebote konkret geplant.

Novum Hospitality hat den Pachtvertrag für das Garner Hotel in Rüsselsheim fristlos beendet und den Betrieb aufgrund von Mängeln an der Trinkwasserinstallation dauerhaft eingestellt.

Die DERTOUR Group übernimmt zum 1. August 2026 die restlichen Anteile an der DSR Hotel Holding und wird alleinige Eigentümerin. Die Deutsche Seereederei zieht sich aus dem operativen Hotelgeschäft zurück und richtet ihren Fokus auf neue touristische Geschäftsmodelle.

Accor holt mit der Banque des Territoires einen öffentlichen Investor für die Restaurierung der historischen Zitadelle Vauban auf Belle-Île-en-Mer an Bord. Die denkmalgeschützte Anlage soll im Sommer 2027 als erstes französisches Hotel der Emblems Collection eröffnen.

Im Walliser Bergdorf Evolène entsteht mit Le Rucher d’Evolène ein über das Dorf verteiltes Hotelprojekt. Den Anfang macht am 21. August 2026 ein Boutiquehotel mit sieben Zimmern, weitere Gebäude und ein Berghotel sollen folgen.

Der Stroblhof in Eppan hat sein Angebot um sechs Apartments erweitert. Die Rittstein Homes setzen nach Angaben des Unternehmens auf eine an der Landschaft orientierte Architektur sowie regionale Materialien. Mit Bildergalerie.

Das Bollants Spa im Park in Bad Sobernheim hat seine umfangreiche Renovierung abgeschlossen und den Hotelbetrieb wieder aufgenommen. Modernisiert wurden Zimmer, öffentliche Bereiche und der Spa-Bereich.

Brera Serviced Apartments übernimmt den Betrieb der geplanten 56 Serviced Apartments im Berliner Projekt Midstad Berlin Schloßstraße. Die Fertigstellung der gemischt genutzten Immobilie ist für Ende 2027 vorgesehen.

Nach dem Eigentümerwechsel hat der Alpenhof Murnau nach eigenen Angaben erste Investitionen in Höhe von rund einer halben Million Euro umgesetzt. Dazu zählen ein neues Golf.Loft, modernisierte Badezimmer, eine Poolbar und der Ausbau der digitalen Infrastruktur.

Trotz wirtschaftlicher Unsicherheiten entwickelt sich der Hotelimmobilienmarkt in Deutschland und Österreich nach Einschätzung von Marktteilnehmern stabil. Gleichzeitig gewinnen belastbare Cashflows, professionelles Asset Management und alternative Finanzierungsformen an Bedeutung.