Microsoft warnt vor gezielter Cyber-Angriffswelle auf Hotels

| Technologie Technologie

Microsoft warnt vor einer seit April 2026 laufenden Cyber-Angriffskampagne gegen Unternehmen aus der Hotellerie. Nach Angaben des Microsoft Defender Security Research Teams seien Organisationen in mehreren Ländern Europas und Asiens betroffen. Die Angriffe zielten insbesondere auf Mitarbeiter an Rezeptionen, im Front Office und in der Reservierung ab.

Phishing-Mails richten sich gezielt an Hotelmitarbeiter

Nach den Erkenntnissen von Microsoft beginnt die Angriffskette mit Phishing-E-Mails, die den Eindruck regulärer Hotelkommunikation vermitteln sollen. Als Absender erscheine unter anderem „Booking Manager (via Calendly)“. Die E-Mails enthielten Themen wie Gästebeschwerden, Anfragen zum Zustand von Zimmern, Hinweise auf Bettwanzenbefall oder Bewertungsanfragen.

Die Angreifer missbrauchten dabei nach Angaben von Microsoft unter anderem die Benachrichtigungsinfrastruktur von Calendly sowie Weiterleitungsfunktionen von Google, um Sicherheitsprüfungen vieler E-Mail-Systeme zu umgehen. Microsoft bezeichnet dieses Vorgehen als „Authentication Laundering“.

Schadsoftware tarnt sich als Bilddatei und installiert Hintertür

Klicken Empfänger auf den Link in der E-Mail, werde eine ZIP-Datei mit einem scheinbaren Foto heruntergeladen. Tatsächlich enthalte das Archiv eine ausführbare Verknüpfung, die als Bilddatei getarnt sei. Nach deren Ausführung starte eine mehrstufige Angriffskette.

Microsoft berichtet, dass dabei zunächst verschleierte PowerShell-Befehle ausgeführt würden. Anschließend werde eine auf Node.js basierende Schadsoftware installiert, die sich dauerhaft auf dem Rechner verankern könne und Kontakt zu den Servern der Angreifer aufnehme. In einer späteren Angriffswelle hätten die Täter ihre Methoden weiterentwickelt und zusätzliche Komponenten integriert, um die Erkennung zu erschweren.

Kampagne entwickelt sich seit April kontinuierlich weiter

Nach Angaben von Microsoft lasse sich die Kampagne in zwei Phasen einteilen. Während die erste Angriffswelle überwiegend zwischen April und Mai 2026 beobachtet worden sei, seien Ende Mai und im Juni neue Techniken hinzugekommen. Dazu gehörten zusätzliche Verschleierungsmechanismen sowie neue Internet-Domains für die Verteilung der Schadsoftware.

Eine Zuordnung zu einer bekannten Hackergruppe nimmt Microsoft derzeit nicht vor. Das Unternehmen weist jedoch darauf hin, dass die Angreifer erheblichen Aufwand betrieben hätten, um ihre Schadsoftware dauerhaft auf kompromittierten Systemen zu verankern. Das könne darauf hindeuten, dass weitere Aktivitäten auf den betroffenen Rechnern vorbereitet würden.

Microsoft empfiehlt verstärkte Überwachung von Hotelarbeitsplätzen

Microsoft empfiehlt Unternehmen aus der Hotellerie, insbesondere Rechner an Rezeptionen, im Front Office und in Reservierungsabteilungen verstärkt zu überwachen. Verdächtig seien unter anderem ZIP-Dateien mit Foto-Bezeichnungen, ungewöhnliche PowerShell-Aktivitäten, unerwartete Node.js-Prozesse sowie Änderungen an den Sicherheits- und Registrierungseinstellungen von Windows.

Darüber hinaus rät Microsoft dazu, ausgehende Netzwerkverbindungen über ungewöhnliche Ports zu kontrollieren und verdächtige Internet-Domains zu blockieren. Nach Einschätzung des Unternehmens seien verhaltensbasierte Erkennungsverfahren wirksamer als die ausschließliche Suche nach einzelnen Schadcode-Dateien oder Internetadressen.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


 

Zurück

Vielleicht auch interessant

Pressemitteilung

Auf der INTERGASTRA 2026 präsentiert DIRS21 seine neue Hotel-App DIRS21 Live, die entwickelt wurde, um operative Hotelprozesse zu vereinfachen und Servicequalität messbar zu steigern. Besucherinnen und Besucher können die App vom 7. bis 11. Februar 2026 am DIRS21-Stand in Halle 4, Stand 4C45 erleben.

Noch unschlüssig, wohin es in den Ferien gehen soll? Wie Künstliche Intelligenz bei der Planung des nächsten Urlaubs an der Nordseeküste helfen kann - und in welche Falle Reisende nicht tappen dürfen.

Der DEHOGA geht digital in die Offensive: Mit der neuen DEHOGA-App erhalten Mitgliedsbetriebe Zugriff auf Expertenwissen und rechtliche Vorlagen. Eine integrierte Künstliche Intelligenz soll die Recherche im Gastgewerbe beschleunigen und die Verbandsarbeit modernisieren. Nicht alle Landesverbände machen mit.

Accor macht sein Hotelangebot über ChatGPT durchsuchbar. Nutzer können Preise und Verfügbarkeiten abrufen, die eigentliche Buchung erfolgt jedoch weiterhin ausschließlich über die Plattform des Konzerns.

Accor weitet die eigene digitale Präsenz aus und integriert ihre Buchungs- und Loyalitätsplattform ALL in das KI-System ChatGPT. Damit ermöglicht das Unternehmen die Suche und Auswahl von Hotelunterkünften direkt über den Chatbot.

Rückblickend auf das Jahr 2025 legt Betterspace seine Zahlen vor, die eindrucksvoll verdeutlichen, wie wachstumsorientiert sich das Unternehmen wirtschaftlich und strukturell in die Zukunft bewegt. Die Spezialisten für wegweisendes Energiemanagement in Gewerbegebäuden konnten ihren Umsatz verdoppeln.

Das Hotel-Betriebssystem Mews sichert sich 300 Millionen US-Dollar neues Kapital. Mit einer Bewertung von 2,5 Milliarden US-Dollar will das Unternehmen nun massiv in künstliche Intelligenz investieren, um die Automatisierung in der weltweiten Hotellerie voranzutreiben.

Eine aktuelle Analyse beleuchtet die schwindende Marktmacht von Booking.com im Zeitalter der Künstlichen Intelligenz: Da die Auswahl der Hotels künftig verstärkt durch Algorithmen von Google und OpenAI erfolge, könnte das Portal Kontrolle über die digitale Sichtbarkeit einbüßen, so eine Analyse.

Die Anzahl der von Google gelöschten Rezensionen ist bis Ende 2025 massiv gestiegen. Während global vor allem 5-Sterne-Bewertungen gelöscht werden, verschwinden in Deutschland aufgrund der Rechtslage vermehrt negative Kritiken.

Die Partnerschaft zwischen Apple und Google bringt die Gemini-KI voraussichtlich direkt auf das iPhone. Laut einer Analyse von Skift könnte dies Siri zum zentralen Werkzeug für die Reise- und Hotelbuchung machen und damit den direkten Kundenkontakt für klassische Anbieter erheblich erschweren.