Motel One prüft Sicherheitsvorfall bei Sihot-Mutter Gubse AG

| Hotellerie Hotellerie

Motel One untersucht derzeit, nach eigenen Angaben, einen bei einem externen Software-Dienstleister aufgetretenen IT-Sicherheitsvorfall, von dem unter anderem auch die Hotelgesellschaft betroffen gewesen sei.

Nach aktuellem Kenntnisstand hätten externe Cyber-Security-Experten eines unabhängigen Aufklärungsnetzwerks Schwachstellen bei der Gubse AG identifiziert. Die Gubse AG stellt, laut Motel One „Hotelbuchungssoftware“ für Hotelketten in Deutschland bereit, darunter auch Motel One. Zu den Angeboten der Gubse AG gehört das Poperty Management System Sihot. 2022 übernahm die Gubse AG den Kassenhersteller Addipos (Tageskarte berichtete). Laut Bestätigung des Dienstleisters sollen die gemeldeten Schwachstellen inzwischen geschlossen sein, sagt Motel One.

Unmittelbar nach Eingang des Hinweises habe Motel One gemeinsam mit unabhängigen IT-Sicherheitsspezialisten eine umfassende interne Sicherheitsüberprüfung eingeleitet und stehe hierzu auch im Austausch mit dem Softwareanbieter.

Nach derzeitigem Stand seien keine Datensätze mit sensiblen Zahlungsinformationen betroffen, sagt Motel One. Es sei kein Missbrauch der Daten bekannt, und die Daten seien nicht in die Öffentlichkeit gelangt, so Motel One. Die externen Cyber-Security-Experten, die die Schwachstellen identifizierten, hätten bestätigt, dass sämtliche im Rahmen der Analyse eingesehenen personenbezogenen Daten vollständig und unwiderruflich gelöscht worden seien. Motel One befinde sich derzeit im Prozess, die betroffenen Gäste zu kontaktieren.

Motel One versichert, alle notwendigen technischen und organisatorischen Maßnahmen ergriffen zu haben, um sicherzustellen, dass die externen Schwachstellen des Software-Dienstleisters geschlossen würden. Darüber hinaus hat Motel One eine unabhängige forensische Untersuchung beauftragt, um den Vorfall umfassend aufzuklären.

Nicht der erste Cyber-Vorfall bei Motel One

Der aktuelle Vorfall ist nicht das erste Problem dieser Art bei Motel One. Das Unternehmen war im September 2023 Opfer eines Hackerangriffs. Dabei drangen die Täter in die internen Systeme ein und zogen große Mengen an Daten ab. (Tageskarte berichtete) Die Hackergruppe hatte die gestohlenen Daten im Darknet veröffentlicht. Vor Rechnungsdaten wurden gestohlen. Diese Rechnungen erfassen insbesondere die postalischen Adressinformationen der jeweiligen Rechnungsempfänger. Zudem haben die Täter aus einem anderen Datenbestand sehr spezielle Kreditkartendaten gestohlen, wobei es sich überwiegend um Firmenkreditkarten gehandelt haben soll.

Cyber-Sicherheit als Chefsache

Nach Ansicht des Unternehmers Marco Nussbaum, Vorstandsmitglied des Hotelverbandes Deutschland (IHA), muss das Thema Cybersicherheit  in der Hotellerie zur Chefsache werden. In einem Statement bei LinkendIn betonte er kürzlich, dass die Digitalisierung Hotels zunehmend zu einem Ziel für Hacker mache. Die Folge sei ein massiver Vertrauensverlust bei den Gästen sowie das Risiko von Bußgeldern und langfristigem Imageschaden für die Hotels.

Laut Nussbaum leiste der Hotelverband Deutschland (IHA) inzwischen verstärkt Aufklärungsarbeit und böte Mitgliedern Seminare und Hilfsmaterialien an. Er appellierte an Hoteliers, sich grundlegende Fragen zu stellen: Sind die eigenen Systeme wirklich sicher? Sind die Mitarbeiter geschult? Und gibt es einen Notfallplan? Laut Nussbaum lässt sich das enorme Potenzial der Digitalisierung nur mit robusten Sicherheitskonzepten sicher nutzen.


 

Zurück

Vielleicht auch interessant

Maritim bestätigt den Datendiebstahl bei iHotelier und den Versand von 8.716 E-Mails an Gäste. Amadeus nennt den 11. September als Tag der Entdeckung. Die Atlantic Hotels bestätigen separat einen Angriff auf ihre Websites.

Die Five E Group übernimmt zum 1. Oktober das Management der Weißen Wiek in Boltenhagen. Das Lindner Hotel erhält einen neuen Namen; das Beech Resort wird weitergeführt.

Valk Exclusief hat den Baubeginn für ein Hotel im ehemaligen Postsortierzentrum an der Kölner Stolkgasse bekannt gegeben. Geplant sind 338 Zimmer, Suiten und Apartments; die Eröffnung ist für 2028 vorgesehen.

Im Rahmen der zwölften Ausgabe der World Spa Awards sind die Auszeichnungen für herausragende Betriebe und Marken der Wellness- und Spa-Branche vergeben worden. Das Guerlain Wellness Spa im Waldorf Astoria New York sicherte sich den Titel als bestes Hotel-Spa der Welt.

Das SO/ Berlin Das Stue wird im ersten Quartal 2027 in Sofitel Berlin Das Stue umbenannt und damit Teil des Portfolios der Luxusmarke Sofitel. Nun soll das Haus an die Standards der Marke angepasst werden.

Novum Hospitality hat die Schließung des Crowne Plaza Frankfurt bestätigt und nennt mehrere Mängel am Gebäude. Die Unternehmensmitteilung enthält keine Angaben zu den von der NGG genannten Kündigungen im Betriebsrat.

Der Michelin Guide führt 2026 insgesamt 130 deutsche Hotels mit einem, zwei oder drei Keys. Sechs Häuser bestätigen die höchste Einstufung, zehn Hotels erhalten erstmals einen Key und sieben kommen neu in die Kategorie mit zwei Keys.

Das Crowne Plaza Frankfurt Congress Hotel hat seinen Betrieb kurzfristig eingestellt. Medien berichten über Sicherheits- und Brandschutzprobleme sowie über Kündigungen im Betriebsrat.

Airbnb baut sein Angebot an Boutique- und Individualhotels aus. Das Unternehmen teilte im August 2026 mit, inzwischen Tausende Hotels in mehr als 20 Reisezielen auf die Plattform gebracht zu haben. Eine Analyse von RBC Capital Markets beziffert den möglichen Umfang der weiteren Expansion.

Die Odyssey Hotel Group übernimmt den Betrieb des Mövenpick Hotels Münster, während die Immobilie im Rahmen eines geordneten Übergangs bei laufendem Betrieb saniert wird.