Microsoft warnt vor gezielter Cyber-Angriffswelle auf Hotels

| Technologie Technologie

Microsoft warnt vor einer seit April 2026 laufenden Cyber-Angriffskampagne gegen Unternehmen aus der Hotellerie. Nach Angaben des Microsoft Defender Security Research Teams seien Organisationen in mehreren Ländern Europas und Asiens betroffen. Die Angriffe zielten insbesondere auf Mitarbeiter an Rezeptionen, im Front Office und in der Reservierung ab.

Phishing-Mails richten sich gezielt an Hotelmitarbeiter

Nach den Erkenntnissen von Microsoft beginnt die Angriffskette mit Phishing-E-Mails, die den Eindruck regulärer Hotelkommunikation vermitteln sollen. Als Absender erscheine unter anderem „Booking Manager (via Calendly)“. Die E-Mails enthielten Themen wie Gästebeschwerden, Anfragen zum Zustand von Zimmern, Hinweise auf Bettwanzenbefall oder Bewertungsanfragen.

Die Angreifer missbrauchten dabei nach Angaben von Microsoft unter anderem die Benachrichtigungsinfrastruktur von Calendly sowie Weiterleitungsfunktionen von Google, um Sicherheitsprüfungen vieler E-Mail-Systeme zu umgehen. Microsoft bezeichnet dieses Vorgehen als „Authentication Laundering“.

Schadsoftware tarnt sich als Bilddatei und installiert Hintertür

Klicken Empfänger auf den Link in der E-Mail, werde eine ZIP-Datei mit einem scheinbaren Foto heruntergeladen. Tatsächlich enthalte das Archiv eine ausführbare Verknüpfung, die als Bilddatei getarnt sei. Nach deren Ausführung starte eine mehrstufige Angriffskette.

Microsoft berichtet, dass dabei zunächst verschleierte PowerShell-Befehle ausgeführt würden. Anschließend werde eine auf Node.js basierende Schadsoftware installiert, die sich dauerhaft auf dem Rechner verankern könne und Kontakt zu den Servern der Angreifer aufnehme. In einer späteren Angriffswelle hätten die Täter ihre Methoden weiterentwickelt und zusätzliche Komponenten integriert, um die Erkennung zu erschweren.

Kampagne entwickelt sich seit April kontinuierlich weiter

Nach Angaben von Microsoft lasse sich die Kampagne in zwei Phasen einteilen. Während die erste Angriffswelle überwiegend zwischen April und Mai 2026 beobachtet worden sei, seien Ende Mai und im Juni neue Techniken hinzugekommen. Dazu gehörten zusätzliche Verschleierungsmechanismen sowie neue Internet-Domains für die Verteilung der Schadsoftware.

Eine Zuordnung zu einer bekannten Hackergruppe nimmt Microsoft derzeit nicht vor. Das Unternehmen weist jedoch darauf hin, dass die Angreifer erheblichen Aufwand betrieben hätten, um ihre Schadsoftware dauerhaft auf kompromittierten Systemen zu verankern. Das könne darauf hindeuten, dass weitere Aktivitäten auf den betroffenen Rechnern vorbereitet würden.

Microsoft empfiehlt verstärkte Überwachung von Hotelarbeitsplätzen

Microsoft empfiehlt Unternehmen aus der Hotellerie, insbesondere Rechner an Rezeptionen, im Front Office und in Reservierungsabteilungen verstärkt zu überwachen. Verdächtig seien unter anderem ZIP-Dateien mit Foto-Bezeichnungen, ungewöhnliche PowerShell-Aktivitäten, unerwartete Node.js-Prozesse sowie Änderungen an den Sicherheits- und Registrierungseinstellungen von Windows.

Darüber hinaus rät Microsoft dazu, ausgehende Netzwerkverbindungen über ungewöhnliche Ports zu kontrollieren und verdächtige Internet-Domains zu blockieren. Nach Einschätzung des Unternehmens seien verhaltensbasierte Erkennungsverfahren wirksamer als die ausschließliche Suche nach einzelnen Schadcode-Dateien oder Internetadressen.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


 

Zurück

Vielleicht auch interessant

Wo entstehen Umsätze, welche Vertriebskanäle bringen Buchungen und welche Zimmerkategorien sind besonders gefragt? DIRS21 will Hoteliers mit dem neuen Modul DIRS21 Insights einen zentralen Überblick über diese Geschäftsdaten geben. Grundlage sind Reservierungsdaten, die bereits innerhalb der Plattform verarbeitet werden.

Eventmachine stellt mit „FastPath Setup“ einen KI-gestützten Daten-Onboarding-Prozess für den MICE-Vertrieb vor. Aus verstreuten Unterlagen und Mitarbeiterwissen entsteht ein strukturiertes Angebotsportfolio, während der „Setup Health Check“ Konfigurationen live auf Logikfehler und falsches Pricing prüft. So können Hotels ab dem ersten Tag fehlerfreie MICE-Sofortangebote erstellen.

OpenTable baut seine Plattform mit mehr als 20 neuen und überarbeiteten Funktionen aus. KI und Automatisierung kommen von der Restaurantsuche über ChatGPT und Gemini bis zur Tischsteuerung und Auswertung von Betriebsdaten zum Einsatz.

DIRS21, happyhotel und ibelsa bündeln ihre Marktaktivitäten in Österreich. Fabio Torreggiani übernimmt dabei die Rolle eines gemeinsamen Ansprechpartners für den österreichischen Hotelmarkt.

Die Motel One Group integriert eine KI-gestützte Hotelsuche für Motel One und The Cloud One Hotels in ChatGPT. Verfügbarkeiten und Preise sollen dort in Echtzeit durchsucht werden können, die Buchung erfolgt weiterhin bei Motel One.

Anzeige

PMS, Restaurantkasse, Revenue, Housekeeping, Events: In vielen Hotels läuft alles nebeneinander statt zusammen. Das bremst Entscheidungen, erschwert den Einsatz von KI und kostet jeden Tag Geld. Vernetzte Hospitality-Plattformen sind daher das Zukunftsmodell. Dieser Beitrag zeigt warum, und mit welchen Quick Wins Häuser jetzt aus der Insel-Logik aussteigen.

Die Roomservice-Plattform Camo Hospitality hat vier Millionen US-Dollar in einer Seed-Finanzierungsrunde eingesammelt. Das Unternehmen ist nach eigenen Angaben bereits in mehr als 60 Hotels in sechs US-Märkten aktiv und will mit dem Kapital weiter expandieren.

Der Kampf um die Gastro-Kasse wird härter. Paymentkonzerne, Softwareanbieter und Lebensmittelgroßhändler wollen ins Geschäft. Doch was kostet das den Gastronomen wirklich – und wer verdient am Ende alles mit?

Mews Financial Services hat von der niederländischen Zentralbank DNB eine Lizenz als E-Geld-Institut erhalten. Die regulierten Funktionen sollen ab Ende 2026 zunächst bei einer Pilotgruppe von Unterkünften in den Niederlanden eingeführt und anschließend auf den EWR ausgeweitet werden.

Google erweitert Ask Maps um Funktionen für Restaurantbestellungen. Das System soll passende Restaurants entlang einer Route suchen und gewünschte Gerichte bis in den Warenkorb legen können.