Motel One prüft Sicherheitsvorfall bei Sihot-Mutter Gubse AG

| Hotellerie Hotellerie

Motel One untersucht derzeit, nach eigenen Angaben, einen bei einem externen Software-Dienstleister aufgetretenen IT-Sicherheitsvorfall, von dem unter anderem auch die Hotelgesellschaft betroffen gewesen sei.

Nach aktuellem Kenntnisstand hätten externe Cyber-Security-Experten eines unabhängigen Aufklärungsnetzwerks Schwachstellen bei der Gubse AG identifiziert. Die Gubse AG stellt, laut Motel One „Hotelbuchungssoftware“ für Hotelketten in Deutschland bereit, darunter auch Motel One. Zu den Angeboten der Gubse AG gehört das Poperty Management System Sihot. 2022 übernahm die Gubse AG den Kassenhersteller Addipos (Tageskarte berichtete). Laut Bestätigung des Dienstleisters sollen die gemeldeten Schwachstellen inzwischen geschlossen sein, sagt Motel One.

Unmittelbar nach Eingang des Hinweises habe Motel One gemeinsam mit unabhängigen IT-Sicherheitsspezialisten eine umfassende interne Sicherheitsüberprüfung eingeleitet und stehe hierzu auch im Austausch mit dem Softwareanbieter.

Nach derzeitigem Stand seien keine Datensätze mit sensiblen Zahlungsinformationen betroffen, sagt Motel One. Es sei kein Missbrauch der Daten bekannt, und die Daten seien nicht in die Öffentlichkeit gelangt, so Motel One. Die externen Cyber-Security-Experten, die die Schwachstellen identifizierten, hätten bestätigt, dass sämtliche im Rahmen der Analyse eingesehenen personenbezogenen Daten vollständig und unwiderruflich gelöscht worden seien. Motel One befinde sich derzeit im Prozess, die betroffenen Gäste zu kontaktieren.

Motel One versichert, alle notwendigen technischen und organisatorischen Maßnahmen ergriffen zu haben, um sicherzustellen, dass die externen Schwachstellen des Software-Dienstleisters geschlossen würden. Darüber hinaus hat Motel One eine unabhängige forensische Untersuchung beauftragt, um den Vorfall umfassend aufzuklären.

Nicht der erste Cyber-Vorfall bei Motel One

Der aktuelle Vorfall ist nicht das erste Problem dieser Art bei Motel One. Das Unternehmen war im September 2023 Opfer eines Hackerangriffs. Dabei drangen die Täter in die internen Systeme ein und zogen große Mengen an Daten ab. (Tageskarte berichtete) Die Hackergruppe hatte die gestohlenen Daten im Darknet veröffentlicht. Vor Rechnungsdaten wurden gestohlen. Diese Rechnungen erfassen insbesondere die postalischen Adressinformationen der jeweiligen Rechnungsempfänger. Zudem haben die Täter aus einem anderen Datenbestand sehr spezielle Kreditkartendaten gestohlen, wobei es sich überwiegend um Firmenkreditkarten gehandelt haben soll.

Cyber-Sicherheit als Chefsache

Nach Ansicht des Unternehmers Marco Nussbaum, Vorstandsmitglied des Hotelverbandes Deutschland (IHA), muss das Thema Cybersicherheit  in der Hotellerie zur Chefsache werden. In einem Statement bei LinkendIn betonte er kürzlich, dass die Digitalisierung Hotels zunehmend zu einem Ziel für Hacker mache. Die Folge sei ein massiver Vertrauensverlust bei den Gästen sowie das Risiko von Bußgeldern und langfristigem Imageschaden für die Hotels.

Laut Nussbaum leiste der Hotelverband Deutschland (IHA) inzwischen verstärkt Aufklärungsarbeit und böte Mitgliedern Seminare und Hilfsmaterialien an. Er appellierte an Hoteliers, sich grundlegende Fragen zu stellen: Sind die eigenen Systeme wirklich sicher? Sind die Mitarbeiter geschult? Und gibt es einen Notfallplan? Laut Nussbaum lässt sich das enorme Potenzial der Digitalisierung nur mit robusten Sicherheitskonzepten sicher nutzen.


 

Zurück

Vielleicht auch interessant

Das Berliner Luxushotel Adlon kann nach einer Abstimmung der Gesellschafter vorerst nicht verkauft werden. Die zuständige Immobiliengesellschaft will ihre Pläne aber weiter verfolgen.

Ennismore und Central Pattana bringen die Marke 25hours im ersten Quartal 2029 nach Bangkok. Das Hotel mit 345 Zimmern entsteht am Siam Square. Nach dem Standort in Jakarta handelt es sich um das zweite Hotel der Marke in Asien.

Airbnb testet bei ausgewählten Gastgebern „Direct Booking Links“ mit reduzierten Servicegebühren. PhocusWire berichtet von sechs beziehungsweise zehn statt 15,5 Prozent, wenn eine Buchung über einen vom Gastgeber verbreiteten Link zustande kommt.

Die Odyssey Hotel Group hat einen Betreibervertrag für das Mövenpick Hotel Münster mit 224 Zimmern und Suiten abgeschlossen. Das zuvor von Revo Hospitality betriebene Haus soll umfassend renoviert werden.

Ein Gast bewertet eine Unterkunft auf Booking.com mit einem von zehn Punkten, obwohl er dort nicht übernachtet hat. Das Landesgericht Bozen ordnete die Löschung der Rezension an und setzte für Verzögerungen eine Zahlung von 50 Euro pro Tag fest.

B&B Hotels eröffnet ein neues Hotel in Bad Oeynhausen. Das Unternehmen wird bis Ende 2028 im bis dahin umgebauten und modernisierten City Center Neo ein Haus mit rund 100 Zimmern in Betrieb nehmen.

Die Hotelgruppe Mangias Hotels und Resorts hat an der Südostküste Siziliens das Iconas Costa Ragusa Resort eröffnet. Dabei handelt es sich um das erste Anwesen der neu eingeführten Luxusmarke Iconas Collection.

Seekda hat einen Sicherheitsvorfall in seinen Systemen bestätigt. Der ORF berichtet über betrügerische Nachrichten an Hotelgäste, während die Österreichische Hotelvereinigung von ersten Meldungen seit Ende Juli berichtet und Hotels Informationen zum Umgang mit Datenverlusten bereitstellt.

Das erst Anfang Mai eröffnete Holiday Inn – the niu Quay im Harburger Binnenhafen soll nach Medienberichten rund 340 Geflüchtete aus der Ukraine aufnehmen. Politiker aus CDU, SPD und FDP kritisieren die geplante Nutzung und fordern Aufklärung über Beteiligung und Kosten.

Hitzewellen beeinflussen nach Beobachtungen von HotellerieSuisse das Buchungsverhalten. Während Gäste kurzfristiger Aufenthalte in den Bergen buchen, berichtet ein Basler Hotel von Stornierungen an besonders heißen Tagen und investiert in die Kühlung seines Gebäudes.