Motel One-Cyber Attacke – Verbraucherkanzleien bringen sich in Stellung

| Hotellerie Hotellerie

Die Motel One Group ist im September Opfer eines Hackerangriffs geworden. Dabei drangen bisher unbekannte Täter in die internen Systeme ein und zogen große Mengen an Daten ab. Jetzt treten Verbraucherkanzleien auf den Plan. Motel One versucht die Aufarbeitung.

Nach derzeitigem Kenntnisstand seien insbesondere Adress- und Rechnungsdaten von den Hackern bei Motel One abgezogen worden. Medien berichteten, dass die gestohlenen Daten insgesamt auf ein Volumen von knapp sechs Terabyte kommen.

Zu den gestohlenen und veröffentlichten Motel-One-Daten zählen einem Bericht der Süddeutschen Zeitung zufolge auch Geburtsdaten von Kunden sowie Übernachtungslisten. Diese enthielten die Namen der Gäste, das Datum ihres Check-ins und die Zimmernummern. Motel One selbst nennt hier die Zahl von 150 Betroffenen. Alle seien persönlich informiert worden. Dazu war das Unternehmen den Landesdatenschützern zufolge auch verpflichtet, weil „unmittelbare Vermögensschäden drohen“.

Ungleich größer sei aber die Zahl derer, die das Unternehmen nicht zwingend informieren müsse, glaubt das zuständige Landesamt für Datenschutz, weil etwa Kontakt- oder Anschriftendaten „zunächst kein vergleichbar hohes Risiko unmittelbarer Vermögensschäden“ bergen würden. Juristen könnten hier auch zu einer gegenläufigen Auffassung kommen. Denn die DSGVO sagt: „Hat die Verletzung des Schutzes personenbezogener Daten voraussichtlich ein hohes Risiko für die persönlichen Rechte und Freiheiten natürlicher Personen zur Folge, so benachrichtigt der Verantwortliche die betroffene Person unverzüglich von der Verletzung.“

Wie juwe.de berichtet, setzte Motel One Marktinformationen zufolge bei der Aufarbeitung des Angriffs auf ein Team Freshfields Bruckhaus Deringer. Die Kanzlei hätte schon häufiger bei großen und öffentlich bekannten Datenschutzvorfällen beraten, auch bei anschließenden Gerichtsverfahren. Freshfields bringe aber auch Erfahrung aus der Hotelbranche auf diesem Gebiet mit.

Mittlerweile bringen sich aber auch  Klägerkanzleien in Stellung. Hier ist auch der aus dem Umfeld der Hotellerie bekannte Anwalt Peter Hense aus Leipzig aktiv. Hense sagte gegenüber Tageskarte, dass er eine Reihen von von Betroffenen des Datenlecks vertrete. Es liege auf der Hand, dass Motel One exzessiv Daten gespeichert hat, die jetzt alle im Darknet lgen und von jedem missbraucht werden könnten. In erster Linie geht es um Zugang zu Informationen: „Was hat Motel One über die Leute gespeichert und warum“, so Hense

Motel One hatte bereits am 30. September auf der Plattform X, ehemals Twitter, von dem Hackerangriff berichtet. Das Unternehmen stellte nach eigenen Angaben Strafanzeige und informierte auch die Datenschutz-Behörden. Zudem habe man unverzüglich sichergestellt, dass keine weiteren personenbezogenen Daten erlangt werden könnten. Betroffene Kreditkartenhalter seien persönlich informiert worden.

Motel One verwies auf umfassende, marktübliche Sicherheitsstandards. Dass der Hackerangriff dennoch erfolgreich gewesen sei, zeige die hohe kriminelle Energie der Gruppe. Gäste müssten sich keine Sorgen um ihre Sicherheit machen, sagte eine Sprecherin. Motel One arbeite eng mit erfahrenen Experten für Informations- und IT-Sicherheit und den zuständigen Behörden zusammen.

Bin ich vom Datenklau betroffen?

Potenziell kann jede und jeder betroffen sein, der oder die in den letzten Jahren in den 90 Motel-One-Häusern in Europa und in den USA übernachtet hat. Nachfragen von Gästen nimmt das Unternehmen unter der Mail-Adresse «privacy@motel-one.com» entgegen.

Wer wissen möchte, ober er vom Motel-One-Datenklau oder von anderen Hacks und Leaks betroffen ist, kann auch in speziellen Datenbanken nachschauen, die solche Informationen sammeln. Dazu zählen etwa der Identity Leak Checker des Hasso-Plattner-Instituts oder die Seite «Have I been pwned?» (Hat's mich erwischt?), die der Sicherheitsforscher Troy Hunt betreibt.

Dort erfährt man jeweils nach Eingabe seiner E-Mail-Adresse, ob diese in Verbindung mit anderen Daten wie Telefonnummer, Geburtsdatum, Adresse oder auch Passwörtern im Internet frei zugänglich ist und missbraucht werden könnte.


 

Zurück

Vielleicht auch interessant

Das Berliner Luxushotel Adlon kann nach einer Abstimmung der Gesellschafter vorerst nicht verkauft werden. Die zuständige Immobiliengesellschaft will ihre Pläne aber weiter verfolgen.

Ennismore und Central Pattana bringen die Marke 25hours im ersten Quartal 2029 nach Bangkok. Das Hotel mit 345 Zimmern entsteht am Siam Square. Nach dem Standort in Jakarta handelt es sich um das zweite Hotel der Marke in Asien.

Airbnb testet bei ausgewählten Gastgebern „Direct Booking Links“ mit reduzierten Servicegebühren. PhocusWire berichtet von sechs beziehungsweise zehn statt 15,5 Prozent, wenn eine Buchung über einen vom Gastgeber verbreiteten Link zustande kommt.

Die Odyssey Hotel Group hat einen Betreibervertrag für das Mövenpick Hotel Münster mit 224 Zimmern und Suiten abgeschlossen. Das zuvor von Revo Hospitality betriebene Haus soll umfassend renoviert werden.

Ein Gast bewertet eine Unterkunft auf Booking.com mit einem von zehn Punkten, obwohl er dort nicht übernachtet hat. Das Landesgericht Bozen ordnete die Löschung der Rezension an und setzte für Verzögerungen eine Zahlung von 50 Euro pro Tag fest.

B&B Hotels eröffnet ein neues Hotel in Bad Oeynhausen. Das Unternehmen wird bis Ende 2028 im bis dahin umgebauten und modernisierten City Center Neo ein Haus mit rund 100 Zimmern in Betrieb nehmen.

Die Hotelgruppe Mangias Hotels und Resorts hat an der Südostküste Siziliens das Iconas Costa Ragusa Resort eröffnet. Dabei handelt es sich um das erste Anwesen der neu eingeführten Luxusmarke Iconas Collection.

Seekda hat einen Sicherheitsvorfall in seinen Systemen bestätigt. Der ORF berichtet über betrügerische Nachrichten an Hotelgäste, während die Österreichische Hotelvereinigung von ersten Meldungen seit Ende Juli berichtet und Hotels Informationen zum Umgang mit Datenverlusten bereitstellt.

Das erst Anfang Mai eröffnete Holiday Inn – the niu Quay im Harburger Binnenhafen soll nach Medienberichten rund 340 Geflüchtete aus der Ukraine aufnehmen. Politiker aus CDU, SPD und FDP kritisieren die geplante Nutzung und fordern Aufklärung über Beteiligung und Kosten.

Hitzewellen beeinflussen nach Beobachtungen von HotellerieSuisse das Buchungsverhalten. Während Gäste kurzfristiger Aufenthalte in den Bergen buchen, berichtet ein Basler Hotel von Stornierungen an besonders heißen Tagen und investiert in die Kühlung seines Gebäudes.