Sicherheitsproblem bei ibis: Check-in-Terminals gaben fremde Zugangscodes preis

| Hotellerie Hotellerie

Experten haben ein massives Sicherheitsproblem bei der Hotelkette ibis aufgedeckt. Offenbar konnte über ein Check-in-Terminal in einem Hotel in Hamburg-Altona auf die Buchungsdaten fremder Gäste zugegriffen werden, inklusive Zimmernummern und Zugangscodes. 

Laut einem Blogbeitrag des IT-Security-Unternehmens „Pentagrid“ sowie einem Bericht von „Golem“ entdeckte der Sicherheitsexperte Martin Schobert das Sicherheitsproblem in dem ibis-Hotel. Das Terminal ermöglichte es sowohl den Gästen als auch dem Personal, einzuchecken. Dafür mussten sie eine Reservierungsnummer eingeben, woraufhin eine Zimmernummer und ein Zugangscode angezeigt wurden. Schobert bemerkte bereits am 31. Dezember 2023, dass das Terminal im ibis-Budget-Hotel in Hamburg-Altona Buchungen anderer Gäste preisgab, wenn sechs Bindestriche eingegeben wurden. Pentagrid warnte davor, dass mögliche Einbrecher auf diese Weise leicht Zugang zu den Zimmern erhalten könnten.

Accor, der Mutterkonzern von ibis, soll das Sicherheitsproblem am 26. Januar behoben haben, nachdem sie am 2. Januar darüber informiert wurden. Pentagrid vermutet, dass auch andere Hotels betroffen sein könnten, da ähnliche Terminals in mehreren ibis-Budget-Hotels im Einsatz sind, sowohl in Deutschland als auch in anderen EU-Ländern. 

Accor äußerte sich gegenüber Tageskarte wie folgt: „Accor hat unmittelbar nach Kenntnis über die indizierte Sicherheitslücke beim Check-In-Terminal reagiert und diese umgehend bereits Anfang Januar 2024 geschlossen. In diesem Zuge wurden alle Hotels überprüft, in denen das betreffende Terminal-System zum Einsatz kommt. Da dieses nur im Super-Economy-Segment genutzt wird, handelt es sich um eine kleine Anzahl von Hotels. Eine konkrete Gefährdung unserer Gäste war nicht gegeben. Dennoch nehmen wir den Vorfall sehr ernst und werden unsere Sicherheitssysteme auch weiterhin konsequent prüfen und verbessern, um die Sicherheit unserer Gäste und Mitarbeitenden bestmöglich zu gewährleisten.“


 

Zurück

Vielleicht auch interessant

Die MHP Hotel AG hat ein Rückkaufangebot für bis zu 4.403.530 Aktien zu je 1,35 Euro beschlossen. Die Annahmefrist läuft vom 13. Oktober bis zum 2. November 2026; die erworbenen Aktien sollen überwiegend eingezogen werden.

Leonardo Hotels Central Europe hat das neu positionierte Leonardo Hannover Medical Park offiziell eröffnet. Aus zwei zuvor getrennt betriebenen Hotels ist ein gemeinsames Haus mit 208 Zimmern entstanden. Zum Konzept gehört auch eine Kooperation mit Tui Blue.

Der deutsche Hotel-Investmentmarkt verzeichnet nach drei Quartalen 2026 mehr Transaktionen, obwohl das Investmentvolumen gegenüber dem Vorjahr gesunken ist. Vor allem kleinere Transaktionen prägen das Marktgeschehen.

Die Hotelbuchung beendet die Reiseplanung häufig nicht. Eine Untersuchung von McKinsey und Skift unter 1.015 US-Reisenden zeigt, dass viele Befragte anschließend weiter recherchieren, Preise beobachten oder alternative Angebote prüfen.

Das Mercure City in der Kölner Friesenstraße hat seinen Betrieb eingestellt. Der Kölner Stadt-Anzeiger nennt technische Mängel und hohe notwendige Investitionen in den Brandschutz als Gründe. Das Pullman-Hotel an der Helenenstraße soll Anfang Dezember 2026 vorerst schließen.

Nach ungewöhnlich vielen gemeldeten Fällen in Mecklenburg-Vorpommern warnt die NRW-Datenschutzbeauftragte vor Betrugsversuchen mit erbeuteten Buchungsdaten. Kriminelle verschicken Nachrichten, die vermeintlich von Unterkünften stammen, und fordern etwa zur Verifizierung von Kreditkartendaten auf.

Kriminelle erbeuten Buchungsdaten und versuchen damit, Urlauber um Geld zu bringen. Nordrhein-Westfalens Datenschutzbeauftragte warnt vor täuschend echten Nachrichten vermeintlicher Unterkünfte.

Novum Hospitality hat gemeinsam mit IHG Hotels & Resorts und HD Hotels vier Hotelprojekte in Dortmund vereinbart. Drei bestehende Häuser und ein Neubau sollen 2027 unter den Marken Garner und Holiday Inn – the niu betrieben werden.

Microsoft berichtet über erneute Cyberangriffe über Hotelnetzwerke. Die Angreifer nutzten vermeintliche Aktualisierungen und Anmeldeaufforderungen, um Schadsoftware zu verbreiten und Zugang zu Konten zu erlangen.

Travel + Leisure Co. und Wyndham erweitern ihre Zusammenarbeit, um klassische Hotels unter der Marke Sports Illustrated Resorts zu entwickeln. Für Chicago, Baton Rouge und Tuscaloosa nennt eine Mitteilung geplante Projektabschlüsse beziehungsweise Eröffnungen für 2027 und 2028.