Microsoft warnt vor gezielter Cyber-Angriffswelle auf Hotels

| Technologie Technologie

Microsoft warnt vor einer seit April 2026 laufenden Cyber-Angriffskampagne gegen Unternehmen aus der Hotellerie. Nach Angaben des Microsoft Defender Security Research Teams seien Organisationen in mehreren Ländern Europas und Asiens betroffen. Die Angriffe zielten insbesondere auf Mitarbeiter an Rezeptionen, im Front Office und in der Reservierung ab.

Phishing-Mails richten sich gezielt an Hotelmitarbeiter

Nach den Erkenntnissen von Microsoft beginnt die Angriffskette mit Phishing-E-Mails, die den Eindruck regulärer Hotelkommunikation vermitteln sollen. Als Absender erscheine unter anderem „Booking Manager (via Calendly)“. Die E-Mails enthielten Themen wie Gästebeschwerden, Anfragen zum Zustand von Zimmern, Hinweise auf Bettwanzenbefall oder Bewertungsanfragen.

Die Angreifer missbrauchten dabei nach Angaben von Microsoft unter anderem die Benachrichtigungsinfrastruktur von Calendly sowie Weiterleitungsfunktionen von Google, um Sicherheitsprüfungen vieler E-Mail-Systeme zu umgehen. Microsoft bezeichnet dieses Vorgehen als „Authentication Laundering“.

Schadsoftware tarnt sich als Bilddatei und installiert Hintertür

Klicken Empfänger auf den Link in der E-Mail, werde eine ZIP-Datei mit einem scheinbaren Foto heruntergeladen. Tatsächlich enthalte das Archiv eine ausführbare Verknüpfung, die als Bilddatei getarnt sei. Nach deren Ausführung starte eine mehrstufige Angriffskette.

Microsoft berichtet, dass dabei zunächst verschleierte PowerShell-Befehle ausgeführt würden. Anschließend werde eine auf Node.js basierende Schadsoftware installiert, die sich dauerhaft auf dem Rechner verankern könne und Kontakt zu den Servern der Angreifer aufnehme. In einer späteren Angriffswelle hätten die Täter ihre Methoden weiterentwickelt und zusätzliche Komponenten integriert, um die Erkennung zu erschweren.

Kampagne entwickelt sich seit April kontinuierlich weiter

Nach Angaben von Microsoft lasse sich die Kampagne in zwei Phasen einteilen. Während die erste Angriffswelle überwiegend zwischen April und Mai 2026 beobachtet worden sei, seien Ende Mai und im Juni neue Techniken hinzugekommen. Dazu gehörten zusätzliche Verschleierungsmechanismen sowie neue Internet-Domains für die Verteilung der Schadsoftware.

Eine Zuordnung zu einer bekannten Hackergruppe nimmt Microsoft derzeit nicht vor. Das Unternehmen weist jedoch darauf hin, dass die Angreifer erheblichen Aufwand betrieben hätten, um ihre Schadsoftware dauerhaft auf kompromittierten Systemen zu verankern. Das könne darauf hindeuten, dass weitere Aktivitäten auf den betroffenen Rechnern vorbereitet würden.

Microsoft empfiehlt verstärkte Überwachung von Hotelarbeitsplätzen

Microsoft empfiehlt Unternehmen aus der Hotellerie, insbesondere Rechner an Rezeptionen, im Front Office und in Reservierungsabteilungen verstärkt zu überwachen. Verdächtig seien unter anderem ZIP-Dateien mit Foto-Bezeichnungen, ungewöhnliche PowerShell-Aktivitäten, unerwartete Node.js-Prozesse sowie Änderungen an den Sicherheits- und Registrierungseinstellungen von Windows.

Darüber hinaus rät Microsoft dazu, ausgehende Netzwerkverbindungen über ungewöhnliche Ports zu kontrollieren und verdächtige Internet-Domains zu blockieren. Nach Einschätzung des Unternehmens seien verhaltensbasierte Erkennungsverfahren wirksamer als die ausschließliche Suche nach einzelnen Schadcode-Dateien oder Internetadressen.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


 

Zurück

Vielleicht auch interessant

Digitale Geschäftsmodelle wirken nach außen oft leichtfüßig. Ein Klick, eine Zahlung, ein Paket auf dem Weg. Hinter den Kulissen sieht es anders aus. Daten springen zwischen Systemen, Zahlungen warten auf Freigaben, Loyalitätsprogramme verstauben in abgeschotteten Datenbanken.

OpenAI öffnet die ChatGPT-Schnittstelle für alle Reiseanbieter. Diese können nun ihre eigene Anwendungen direkt in die Benutzeroberfläche integrieren und in einem zentralen Verzeichnis listen lassen.

Der digitale Wandel macht sich auch beim Tourismus deutlich bemerkbar. Mobile Endgeräte sind heutzutage ganz selbstverständlich dabei und können in allen Phasen der Reise eine wichtige Rolle spielen. Von der Planung bis zur Rückkehr werden damit Informationen abgerufen, Entscheidungen getroffen und Abläufe flexibel an die aktuellen Gegebenheiten angepasst.

Like Magic und D3x revolutionieren die Gästekommunikation bei McDreams Hotels: Durch die Kombination von Echtzeit-KI und operativen Workflows werden Anfragen schneller gelöst und Teams massiv entlastet. Das Ergebnis: Ein nahtloses Serviceerlebnis von der Buchung bis zum Check-out.

Der neue Hospitality Industry Outlook prognostiziert für die kommenden Jahre eine tiefgreifende Transformation der Hotelbranche durch Künstliche Intelligenz. Während Routineaufgaben und Buchungsprozesse zunehmend von KI-Agenten übernommen werden, rückt das Jahr 2026 als entscheidendes Vorbereitungsjahr in den Fokus.

Einige Landesverbände des Deutschen Hotel- und Gaststättenverband (DEHOGA) finalisieren derzeit die Einführung einer neuen digitalen Anwendung. Die oneDEHOGA-App soll im Frühjahr 2026 starten und als digitaler Alltagshelfer sowie Branchenexperte für die Mitglieder der DEHOGA-Verbände dienen.

Viele Gastronomen haben keine Angst vor Arbeit – sie haben Angst vor der falschen Entscheidung. Und das ist verständlich: Der Markt ist überflutet mit Kassensystemen, Warenwirtschaften, Reservierungs-Tools und Marketing-Apps. Jedes Tool verspricht die „eine“ Lösung. Am Ende hat man fünf Insellösungen, doppelte Eingaben – und null Überblick.

Ein Blick auf die digitalen Werkzeuge und Marketingstrategien der Hotellerie zum Jahresende: Welche KI-Tools im Jahr 2025 wirklich Produktivitätsgewinne brachten und wie Hotels die letzten freien Zimmer für Silvester erfolgreich füllen können.

Pressemitteilung

Energieeffizienz zahlt sich doppelt aus: durch sinkende Betriebskosten und staatliche Förderung. Immer mehr Unternehmen nutzen die Bundesförderung für effiziente Gebäude (BEG), um in nachhaltige Energiemaßnahmen zu investieren – beispielsweise in ein digitales Energiemanagement.

Eine neue Analyse zur digitalen Barrierefreiheit von Unternehmenswebsites offenbart, dass nach sechs Monaten BFSG in Deutschland keines der geprüften Online-Angebote die gesetzlichen Anforderungen erfüllt.