Microsoft meldet weltweite Cyberangriffe auf Hotelnetzwerke

| Hotellerie Hotellerie

Die IT-Sicherheitsabteilung von Microsoft berichtet von einer weltweiten Welle von Cyberangriffen, die sich gezielt gegen Netzwerke in der Hotellerie und im Gastgewerbe richtet. Die Angreifer verändern dabei den Datenverkehr in WLAN-Systemen, die über sogenannte Vorschaltseiten für die Anmeldung geschützt sind. Das Ziel dieser Operationen bestehe darin, die Geräte von reisenden Gästen mit Schadsoftware zu infizieren und Zugangsdaten zu entwenden. Microsoft schreibt diese Aktivitäten der Gruppierung Storm-2945 zu, bei der es sich um einen operativen Teilbereich des Akteurs Midnight Blizzard handle.

Angreifer leiten den Datenverkehr von Hotelgästen gezielt um

Nach Erkenntnissen der Sicherheitsexperten manipulieren die Akteure seit Anfang Mai 2026 die Domain-Namen-Systeme sowie den HTTP-Datenverkehr innerhalb der betroffenen Netzwerke. Sobald sich Gäste in das WLAN eines Hotels einwählen, leiten die Angreifer deren Datenströme auf eigene Server um. Dort werden den Nutzern gefälschte Hinweise auf angebliche Systemaktualisierungen oder Treiberfehler angezeigt.

Die Vorfälle beschränken sich nach Angaben der Ermittler nicht auf einzelne Häuser. Gemeinsamkeiten bei den eingesetzten Geräten und Verwaltungssystemen deuteten vielmehr darauf hin, dass die Angreifer Zugriff auf zentrale Dienstleister oder gemeinsam genutzte Systeme innerhalb des Ökosystems der Anmeldeseiten erlangt haben könnten.

Schadprogramm sammelt gezielt Zugangsdaten

Auf den Zielgeräten installieren die Angreifer ein eigens entwickeltes Schadprogramm namens CornFlake. Diese Software täuscht während des Vorgangs einen regulären Systemprozess vor, um von den Nutzern unbemerkt zu bleiben. Das Programm nistet sich dauerhaft im Betriebssystem ein und richtet mehrere Überwachungsroutinen ein.

Nach der Ausführung erfasst das Schadprogramm Tastatureingaben, liest Inhalte der Zwischenablage aus und fertigt Bildschirmfotos an. Zudem greift die Software auf Mikrofone sowie Kameras zu und durchsucht die gespeicherten Browserdaten nach Passwörtern und Authentifizierungs-Tokens. Ein weiteres Werkzeug zielt darauf ab, die Zugangsdaten für Unternehmensdienste sowie lokale WLAN-Schlüssel zu entwenden.

Einsatz von künstlicher Intelligenz

Das Unternehmen ReliaQuest hat entsprechende Aktivitäten nicht nur in Hotels, sondern auch in Konferenzzentren und anderen öffentlich zugänglichen Einrichtungen registriert. Die Beobachtungen legten nahe, dass die Angreifer gezielt versuchen, an die Zugriffsdaten von Unternehmensvertretern auf Reisen zu gelangen.

Die Sicherheitsexperten von Microsoft stellen fest, dass die Angreifer bei der Vorbereitung und Durchführung ihrer Operationen in erheblichem Umfang Werkzeuge der künstlichen Intelligenz einsetzen. Microsoft stellt Netzbetreibern und Unternehmen technische Erkennungsmuster zur Verfügung, um die infizierten Netzwerke und Systeme zu identifizieren und die Angriffe abzuwehren.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


 

Zurück

Vielleicht auch interessant

Das Umweltbundesamt hat Kriterien für Nachhaltigkeitszertifizierungen von Hotels vorgelegt. Sie bilden die Grundlage für die geplante Umstellung des Hotelverzeichnisses des Bundes auf zertifiziert nachhaltige Hotels und legen fest, welche Zertifizierungssysteme anerkannt werden.

Hilton will die Rentabilität seiner Hotels für Eigentümer verbessern. Niedrigere Gebühren, KI-Anwendungen und eine Überprüfung der Kostenstrukturen gehören zu den angekündigten Maßnahmen.

Wyndham Hotels & Resorts hat im ersten Halbjahr 2026 nach eigenen Angaben 25 neue Franchiseverträge unterzeichnet und 13 Hotels in der EMEA-Region eröffnet. Wachstumsschwerpunkte liegen in der Türkei, Indien, Zentralasien und dem Segment der Branded Residences.

Hilton hat im zweiten Quartal 2026 Umsatzkennzahlen und Gewinn gesteigert. Gleichzeitig baute die Hotelgruppe ihre Entwicklungspipeline weiter aus und erhöhte ihre Prognose für das Gesamtjahr.

Accor hat im ersten Halbjahr 2026 Umsatz und operatives Ergebnis gesteigert. Für Deutschland berichtet der Hotelkonzern im zweiten Quartal jedoch von einer leicht rückläufigen RevPAR-Entwicklung und verweist auf einen schwächeren Messe- und Veranstaltungskalender.

Das US-Cybersicherheitsunternehmen ReliaQuest berichtet über eine Angriffskampagne auf WLAN-Gateways in Hotels und anderen Einrichtungen mit öffentlichem Internetzugang. Nach Angaben des Unternehmens sollen auf diese Weise Microsoft-365-Konten von Geschäftsreisenden kompromittiert werden.

Anzeige

Die anhaltenden Kostensteigerungen in quasi sämtlichen Bereichen treffen viele Hotels stark. Die KING’s Hotels München versuchen, diesen Mehrkosten mithilfe von Digitalisierung und Effizienzsteigerung zu begegnen. Wie das gelingt und welche Rolle Bewertungen und Blogs für sie spielen, berichtet CEO Hanna King in der 9. Folge von „AUSGEBUCHT!“, dem Podcast von HotelPartner-Gründer Oliver Meyer.

Die Vorbereitungen für das Großprojekt Bernstein-Resort laufen. Auf der Fläche wird belastete Erde abgefahren und Altmunition geräumt. Aber alles dauert länger, es wird teurer, und es gibt Widerstand.

Teaser: Four Seasons hat den Zeitplan für die Wiedereröffnung des Park Gstaad angepasst. Statt bis Ende 2026 soll das Hotel nun im Sommer 2027 eröffnen.

In Marseillan entsteht ein Resort- und Wohnprojekt am Wasser: Das Hotel der Luxury Collection und die Markenresidenzen entstehen auf einem rund 6 Hektar großen Grundstück direkt an der Lagune de Thau.