Microsoft meldet weltweite Cyberangriffe auf Hotelnetzwerke

| Hotellerie Hotellerie

Die IT-Sicherheitsabteilung von Microsoft berichtet von einer weltweiten Welle von Cyberangriffen, die sich gezielt gegen Netzwerke in der Hotellerie und im Gastgewerbe richtet. Die Angreifer verändern dabei den Datenverkehr in WLAN-Systemen, die über sogenannte Vorschaltseiten für die Anmeldung geschützt sind. Das Ziel dieser Operationen bestehe darin, die Geräte von reisenden Gästen mit Schadsoftware zu infizieren und Zugangsdaten zu entwenden. Microsoft schreibt diese Aktivitäten der Gruppierung Storm-2945 zu, bei der es sich um einen operativen Teilbereich des Akteurs Midnight Blizzard handle.

Angreifer leiten den Datenverkehr von Hotelgästen gezielt um

Nach Erkenntnissen der Sicherheitsexperten manipulieren die Akteure seit Anfang Mai 2026 die Domain-Namen-Systeme sowie den HTTP-Datenverkehr innerhalb der betroffenen Netzwerke. Sobald sich Gäste in das WLAN eines Hotels einwählen, leiten die Angreifer deren Datenströme auf eigene Server um. Dort werden den Nutzern gefälschte Hinweise auf angebliche Systemaktualisierungen oder Treiberfehler angezeigt.

Die Vorfälle beschränken sich nach Angaben der Ermittler nicht auf einzelne Häuser. Gemeinsamkeiten bei den eingesetzten Geräten und Verwaltungssystemen deuteten vielmehr darauf hin, dass die Angreifer Zugriff auf zentrale Dienstleister oder gemeinsam genutzte Systeme innerhalb des Ökosystems der Anmeldeseiten erlangt haben könnten.

Schadprogramm sammelt gezielt Zugangsdaten

Auf den Zielgeräten installieren die Angreifer ein eigens entwickeltes Schadprogramm namens CornFlake. Diese Software täuscht während des Vorgangs einen regulären Systemprozess vor, um von den Nutzern unbemerkt zu bleiben. Das Programm nistet sich dauerhaft im Betriebssystem ein und richtet mehrere Überwachungsroutinen ein.

Nach der Ausführung erfasst das Schadprogramm Tastatureingaben, liest Inhalte der Zwischenablage aus und fertigt Bildschirmfotos an. Zudem greift die Software auf Mikrofone sowie Kameras zu und durchsucht die gespeicherten Browserdaten nach Passwörtern und Authentifizierungs-Tokens. Ein weiteres Werkzeug zielt darauf ab, die Zugangsdaten für Unternehmensdienste sowie lokale WLAN-Schlüssel zu entwenden.

Einsatz von künstlicher Intelligenz

Das Unternehmen ReliaQuest hat entsprechende Aktivitäten nicht nur in Hotels, sondern auch in Konferenzzentren und anderen öffentlich zugänglichen Einrichtungen registriert. Die Beobachtungen legten nahe, dass die Angreifer gezielt versuchen, an die Zugriffsdaten von Unternehmensvertretern auf Reisen zu gelangen.

Die Sicherheitsexperten von Microsoft stellen fest, dass die Angreifer bei der Vorbereitung und Durchführung ihrer Operationen in erheblichem Umfang Werkzeuge der künstlichen Intelligenz einsetzen. Microsoft stellt Netzbetreibern und Unternehmen technische Erkennungsmuster zur Verfügung, um die infizierten Netzwerke und Systeme zu identifizieren und die Angriffe abzuwehren.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


 

Zurück

Vielleicht auch interessant

Iremis kauft das Novotel Freiburg am Konzerthaus für rund 28 Millionen Euro von Deka Immobilien. Nach einer Sanierung soll das Hotel mit 219 Zimmern im Herbst 2027 unter der Marke Scandic wiedereröffnet werden.

Europas Hotelinvestoren konzentrieren sich auf gehobene und luxuriöse Hotels. Im ersten Halbjahr 2026 floss die Hälfte des Investitionsvolumens in „Upper Upscale“- und „Upscale“-Hotels, während die Zahl der Transaktionen über 100 Millionen Euro um 30 Prozent stieg.

Die Centralis Immobilien Gruppe hat in einer Doppeltransaktion zwei ehemalige Hotels am Kölner Hauptbahnhof erworben. Die Gebäude sollen nun saniert und zu Serviced Apartments mit insgesamt 233 Einheiten umgebaut werden.

1912 Hotels hat die Übernahme und den Betrieb im Rahmen eines langfristigen Pachtvertrags der Marbella Old Town Hotel Collection im spanischen Marbella bekanntgegeben. Mit den neuen Häusern startet auch die neue Marke 1912 Collection.

Der Verbraucherzentrale Bundesverband hat Booking.com wegen des Empfehlungssystems bei der Unterkunftssuche auf einer Karte verklagt. Der vzbv beanstandet die Angaben in den Allgemeinen Geschäftsbedingungen zu den Kriterien, nach denen Inhalte abhängig vom Hinein- oder Herauszoomen vorgeschlagen werden.

Das Hotel Schweizerhof in Lenzerheide warnt rund 10.000 Adressaten vor betrügerischen WhatsApp-Nachrichten. Inhaber des Viersternehauses ist Andreas Züllig, der langjährige Präsident von HotellerieSuisse. Nach seinen Angaben wurden vermutlich Reservierungssysteme gehackt, die das Hotel nutzt.

Mit einer großen Jubiläumsnacht hat das Steigenberger Icon Frankfurter Hof in der vergangenen Woche sein 150-jähriges Bestehen gefeiert. Unter dem Motto „150 Years of Shared Moments“ kamen rund 250 Gäste zusammen.

Das Leipzig Marriott Hotel hat sein Restaurant The Local nach einer Neugestaltung offiziell wiedereröffnet. Durch den Umbau soll das Restaurant nun noch stärker als offener Treffpunkt in der Leipziger Innenstadt fungieren.

Die Vorreiter AG übernimmt als neuer Pächter und Betreiber das Adagio Access Stuttgart Airport Messe in Leinfelden-Echterdingen. Das Aparthotel mit 125 Apartments wird weiterhin unter der Marke Adagio Access betrieben.

Das Strandhotel Sylt in Westerland ist als erstes Haus der Marke auf der Nordseeinsel in das Portfolio von BWH Hotels Central Europe aufgenommen worden. Nun wird es in die BW Signature Collection by Best Western integriert.