Microsoft meldet weltweite Cyberangriffe auf Hotelnetzwerke

| Hotellerie Hotellerie

Die IT-Sicherheitsabteilung von Microsoft berichtet von einer weltweiten Welle von Cyberangriffen, die sich gezielt gegen Netzwerke in der Hotellerie und im Gastgewerbe richtet. Die Angreifer verändern dabei den Datenverkehr in WLAN-Systemen, die über sogenannte Vorschaltseiten für die Anmeldung geschützt sind. Das Ziel dieser Operationen bestehe darin, die Geräte von reisenden Gästen mit Schadsoftware zu infizieren und Zugangsdaten zu entwenden. Microsoft schreibt diese Aktivitäten der Gruppierung Storm-2945 zu, bei der es sich um einen operativen Teilbereich des Akteurs Midnight Blizzard handle.

Angreifer leiten den Datenverkehr von Hotelgästen gezielt um

Nach Erkenntnissen der Sicherheitsexperten manipulieren die Akteure seit Anfang Mai 2026 die Domain-Namen-Systeme sowie den HTTP-Datenverkehr innerhalb der betroffenen Netzwerke. Sobald sich Gäste in das WLAN eines Hotels einwählen, leiten die Angreifer deren Datenströme auf eigene Server um. Dort werden den Nutzern gefälschte Hinweise auf angebliche Systemaktualisierungen oder Treiberfehler angezeigt.

Die Vorfälle beschränken sich nach Angaben der Ermittler nicht auf einzelne Häuser. Gemeinsamkeiten bei den eingesetzten Geräten und Verwaltungssystemen deuteten vielmehr darauf hin, dass die Angreifer Zugriff auf zentrale Dienstleister oder gemeinsam genutzte Systeme innerhalb des Ökosystems der Anmeldeseiten erlangt haben könnten.

Schadprogramm sammelt gezielt Zugangsdaten

Auf den Zielgeräten installieren die Angreifer ein eigens entwickeltes Schadprogramm namens CornFlake. Diese Software täuscht während des Vorgangs einen regulären Systemprozess vor, um von den Nutzern unbemerkt zu bleiben. Das Programm nistet sich dauerhaft im Betriebssystem ein und richtet mehrere Überwachungsroutinen ein.

Nach der Ausführung erfasst das Schadprogramm Tastatureingaben, liest Inhalte der Zwischenablage aus und fertigt Bildschirmfotos an. Zudem greift die Software auf Mikrofone sowie Kameras zu und durchsucht die gespeicherten Browserdaten nach Passwörtern und Authentifizierungs-Tokens. Ein weiteres Werkzeug zielt darauf ab, die Zugangsdaten für Unternehmensdienste sowie lokale WLAN-Schlüssel zu entwenden.

Einsatz von künstlicher Intelligenz

Das Unternehmen ReliaQuest hat entsprechende Aktivitäten nicht nur in Hotels, sondern auch in Konferenzzentren und anderen öffentlich zugänglichen Einrichtungen registriert. Die Beobachtungen legten nahe, dass die Angreifer gezielt versuchen, an die Zugriffsdaten von Unternehmensvertretern auf Reisen zu gelangen.

Die Sicherheitsexperten von Microsoft stellen fest, dass die Angreifer bei der Vorbereitung und Durchführung ihrer Operationen in erheblichem Umfang Werkzeuge der künstlichen Intelligenz einsetzen. Microsoft stellt Netzbetreibern und Unternehmen technische Erkennungsmuster zur Verfügung, um die infizierten Netzwerke und Systeme zu identifizieren und die Angriffe abzuwehren.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


 

Zurück

Vielleicht auch interessant

Marriott richtet seinen Hotelvertrieb stärker auf KI-Plattformen aus. Konzernchef Anthony Capuano erwartet den größten Einfluss von KI auf die Hotellerie in der Distribution und erläutert die Zusammenarbeit mit Google und OpenAI.

Ein Grandhotel ist auch ein Mikrokosmos: Es verbindet Landschaft, Handwerk, Gastlichkeit und die Frage, wie all das eine Zukunft haben kann. Mit einer Podcastserie will das Hotel du Cap-Eden-Roc nun die Menschen ins Zentrum rücken, die daran jeden Tag arbeiten.

Die Ruby Group realisiert gemeinsam mit Union Investment ihr erstes Hotel in Helsinki im historischen Professor House. Die Eröffnung des Hauses mit 84 Zimmern ist für das erste Quartal 2028 geplant.

Das Gericht der Europäischen Union hat das Verbot der Etraveli-Übernahme durch Booking bestätigt. Booking konnte im Verfahren auch die Feststellung der Kommission einer dominanten Stellung auf dem Hotel-OTA-Markt nicht entkräften. Der Hotelverband sieht darin Rückenwind für die separate Schadenersatzklage europäischer Hotels.

Booking darf den Wettbewerber eTraveli auch nach einem Urteil des EU-Gerichts nicht übernehmen. Die Richterinnen und Richter in Luxemburg bestätigten eine entsprechende Entscheidung der EU-Kommission von 2023.

Google baut seine Hotelsuche in Europa um – und ausgerechnet Booking.com, Expedia und andere Vermittler könnten dadurch prominenter werden. Google warnt vor Nachteilen für lokale Unternehmen, während frühere Tests bereits deutliche Traffic-Verluste bei Hotels gezeigt hatten.

Hotelgäste lassen sich Essen längst ins Hotel liefern. Mehrere Hotelunternehmen binden Lieferdienste inzwischen gezielt in ihre Angebote ein: tent Hotels schafft eigene Bereiche für Lieferessen, Wyndham und Hilton arbeiten mit Grubhub, Marriott mit Uber – und Accor plant eine Uber-Partnerschaft auch in Deutschland.

Der Hotelverband Deutschland veröffentlicht die zweite Staffel seines Podcasts Zukunft Hotel mit zehn neuen Episoden und beleuchtet zum Auftakt aktuelle Fragen zu Betreiberverträgen und Hotelimmobilien.

Die Motel One Group hat ein neues Hotel mit 177 Zimmern in der Koblenzer Innenstadt eröffnet. Das Innenraumkonzept des Hauses greift den Zusammenfluss von Rhein und Mosel auf.

Auf dem ehemaligen Knorr-Bremse-Areal in München-Milbertshofen soll ein neues Quartier entstehen. Teil der Planung ist ein 88 Meter hohes Hochhaus mit Hotel und Skybar.