Microsoft meldet weltweite Cyberangriffe auf Hotelnetzwerke

| Hotellerie Hotellerie

Die IT-Sicherheitsabteilung von Microsoft berichtet von einer weltweiten Welle von Cyberangriffen, die sich gezielt gegen Netzwerke in der Hotellerie und im Gastgewerbe richtet. Die Angreifer verändern dabei den Datenverkehr in WLAN-Systemen, die über sogenannte Vorschaltseiten für die Anmeldung geschützt sind. Das Ziel dieser Operationen bestehe darin, die Geräte von reisenden Gästen mit Schadsoftware zu infizieren und Zugangsdaten zu entwenden. Microsoft schreibt diese Aktivitäten der Gruppierung Storm-2945 zu, bei der es sich um einen operativen Teilbereich des Akteurs Midnight Blizzard handle.

Angreifer leiten den Datenverkehr von Hotelgästen gezielt um

Nach Erkenntnissen der Sicherheitsexperten manipulieren die Akteure seit Anfang Mai 2026 die Domain-Namen-Systeme sowie den HTTP-Datenverkehr innerhalb der betroffenen Netzwerke. Sobald sich Gäste in das WLAN eines Hotels einwählen, leiten die Angreifer deren Datenströme auf eigene Server um. Dort werden den Nutzern gefälschte Hinweise auf angebliche Systemaktualisierungen oder Treiberfehler angezeigt.

Die Vorfälle beschränken sich nach Angaben der Ermittler nicht auf einzelne Häuser. Gemeinsamkeiten bei den eingesetzten Geräten und Verwaltungssystemen deuteten vielmehr darauf hin, dass die Angreifer Zugriff auf zentrale Dienstleister oder gemeinsam genutzte Systeme innerhalb des Ökosystems der Anmeldeseiten erlangt haben könnten.

Schadprogramm sammelt gezielt Zugangsdaten

Auf den Zielgeräten installieren die Angreifer ein eigens entwickeltes Schadprogramm namens CornFlake. Diese Software täuscht während des Vorgangs einen regulären Systemprozess vor, um von den Nutzern unbemerkt zu bleiben. Das Programm nistet sich dauerhaft im Betriebssystem ein und richtet mehrere Überwachungsroutinen ein.

Nach der Ausführung erfasst das Schadprogramm Tastatureingaben, liest Inhalte der Zwischenablage aus und fertigt Bildschirmfotos an. Zudem greift die Software auf Mikrofone sowie Kameras zu und durchsucht die gespeicherten Browserdaten nach Passwörtern und Authentifizierungs-Tokens. Ein weiteres Werkzeug zielt darauf ab, die Zugangsdaten für Unternehmensdienste sowie lokale WLAN-Schlüssel zu entwenden.

Einsatz von künstlicher Intelligenz

Das Unternehmen ReliaQuest hat entsprechende Aktivitäten nicht nur in Hotels, sondern auch in Konferenzzentren und anderen öffentlich zugänglichen Einrichtungen registriert. Die Beobachtungen legten nahe, dass die Angreifer gezielt versuchen, an die Zugriffsdaten von Unternehmensvertretern auf Reisen zu gelangen.

Die Sicherheitsexperten von Microsoft stellen fest, dass die Angreifer bei der Vorbereitung und Durchführung ihrer Operationen in erheblichem Umfang Werkzeuge der künstlichen Intelligenz einsetzen. Microsoft stellt Netzbetreibern und Unternehmen technische Erkennungsmuster zur Verfügung, um die infizierten Netzwerke und Systeme zu identifizieren und die Angriffe abzuwehren.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


 

Zurück

Vielleicht auch interessant

Die Odyssey Hotel Group übernimmt das Management des The Westin Grand Berlin, des The Westin Leipzig, des Radisson Blu Hotel Leipzig und des Mercure Hotel Potsdam City. Mit den vier Hotels erweitert das Unternehmen sein Portfolio um mehr als 1.200 Zimmer und baut seine Präsenz in Deutschland aus.

Das Bundeskartellamt prüft den geplanten Betreiberwechsel mehrerer Hotels der insolventen Revo Hospitality Group zu B&B-Hotels. Welche Standorte betroffen sind, geht aus der veröffentlichten Anmeldung bislang nicht hervor.

Brand Finance sieht Hilton Hotels & Resorts auch 2026 an der Spitze der weltweit wertvollsten Hotelmarken. Insgesamt legten die 50 führenden Hotelmarken beim Markenwert um 21 Prozent zu.

Leonardo Hotels Central Europe expandiert in Frankreich und hat zum 1. August das Hotel Evian-les-Bains direkt am Genfer See übernommen. Nun wird das Haus mit 170 Zimmern und Suiten bei laufendem Betrieb umfassend modernisiert.

Die Marke Appartello - Smarttime Living erweitert ihr Angebot um einen neuen Standort in Berlin. Der Betrieb in der Dörpfeldstraße richtet sich an Gäste, die für wenige Tage oder mehrere Wochen eine Unterkunft benötigen.

Hyatt hat im zweiten Quartal 2026 ein Wachstum beim RevPAR sowie bei den Gebühreneinnahmen erzielt und seine Jahresprognose bestätigt. Belastungen kamen unter anderem aus dem Nahen Osten, Mexiko und den Folgen des Hurrikans Melissa.

Hotels können sich noch bis zum 11. September 2026 der europaweiten Sammelklage gegen Booking.com anschließen. Nach Angaben der SHCA beteiligen sich bereits 10.783 Hotels an dem Verfahren vor dem Bezirksgericht Amsterdam.

Das Palais Coburg in Wien nimmt ab dem 3. August 2026 schrittweise wieder Hotelgäste auf. Zunächst öffnen die Suiten und der Spa-Bereich, die historischen Prunkräume folgen zu einem späteren Zeitpunkt.

Chinas Marktaufsicht hat gegen Trip.com wegen Verstößen gegen das Wettbewerbsrecht eine Geldbuße und weitere Maßnahmen verhängt. Das Unternehmen akzeptiert die Entscheidung und kündigt Änderungen bei Partnerschaftsmodell und Preisgestaltung an.

Nach einem erneuten Cyber-Angriff auf einen Hotel-Softwaredienstleister sind nach Angaben des Datenschutzbeauftragten Mecklenburg-Vorpommerns Stamm- und Buchungsdaten von Hotelgästen abgeflossen. Die Behörde nennt den betroffenen Anbieter nicht und ruft Hotels dazu auf, ihre Gäste vor Phishing-Angriffen zu warnen.