Microsoft warnt vor gezielter Cyber-Angriffswelle auf Hotels

| Technologie Technologie

Microsoft warnt vor einer seit April 2026 laufenden Cyber-Angriffskampagne gegen Unternehmen aus der Hotellerie. Nach Angaben des Microsoft Defender Security Research Teams seien Organisationen in mehreren Ländern Europas und Asiens betroffen. Die Angriffe zielten insbesondere auf Mitarbeiter an Rezeptionen, im Front Office und in der Reservierung ab.

Phishing-Mails richten sich gezielt an Hotelmitarbeiter

Nach den Erkenntnissen von Microsoft beginnt die Angriffskette mit Phishing-E-Mails, die den Eindruck regulärer Hotelkommunikation vermitteln sollen. Als Absender erscheine unter anderem „Booking Manager (via Calendly)“. Die E-Mails enthielten Themen wie Gästebeschwerden, Anfragen zum Zustand von Zimmern, Hinweise auf Bettwanzenbefall oder Bewertungsanfragen.

Die Angreifer missbrauchten dabei nach Angaben von Microsoft unter anderem die Benachrichtigungsinfrastruktur von Calendly sowie Weiterleitungsfunktionen von Google, um Sicherheitsprüfungen vieler E-Mail-Systeme zu umgehen. Microsoft bezeichnet dieses Vorgehen als „Authentication Laundering“.

Schadsoftware tarnt sich als Bilddatei und installiert Hintertür

Klicken Empfänger auf den Link in der E-Mail, werde eine ZIP-Datei mit einem scheinbaren Foto heruntergeladen. Tatsächlich enthalte das Archiv eine ausführbare Verknüpfung, die als Bilddatei getarnt sei. Nach deren Ausführung starte eine mehrstufige Angriffskette.

Microsoft berichtet, dass dabei zunächst verschleierte PowerShell-Befehle ausgeführt würden. Anschließend werde eine auf Node.js basierende Schadsoftware installiert, die sich dauerhaft auf dem Rechner verankern könne und Kontakt zu den Servern der Angreifer aufnehme. In einer späteren Angriffswelle hätten die Täter ihre Methoden weiterentwickelt und zusätzliche Komponenten integriert, um die Erkennung zu erschweren.

Kampagne entwickelt sich seit April kontinuierlich weiter

Nach Angaben von Microsoft lasse sich die Kampagne in zwei Phasen einteilen. Während die erste Angriffswelle überwiegend zwischen April und Mai 2026 beobachtet worden sei, seien Ende Mai und im Juni neue Techniken hinzugekommen. Dazu gehörten zusätzliche Verschleierungsmechanismen sowie neue Internet-Domains für die Verteilung der Schadsoftware.

Eine Zuordnung zu einer bekannten Hackergruppe nimmt Microsoft derzeit nicht vor. Das Unternehmen weist jedoch darauf hin, dass die Angreifer erheblichen Aufwand betrieben hätten, um ihre Schadsoftware dauerhaft auf kompromittierten Systemen zu verankern. Das könne darauf hindeuten, dass weitere Aktivitäten auf den betroffenen Rechnern vorbereitet würden.

Microsoft empfiehlt verstärkte Überwachung von Hotelarbeitsplätzen

Microsoft empfiehlt Unternehmen aus der Hotellerie, insbesondere Rechner an Rezeptionen, im Front Office und in Reservierungsabteilungen verstärkt zu überwachen. Verdächtig seien unter anderem ZIP-Dateien mit Foto-Bezeichnungen, ungewöhnliche PowerShell-Aktivitäten, unerwartete Node.js-Prozesse sowie Änderungen an den Sicherheits- und Registrierungseinstellungen von Windows.

Darüber hinaus rät Microsoft dazu, ausgehende Netzwerkverbindungen über ungewöhnliche Ports zu kontrollieren und verdächtige Internet-Domains zu blockieren. Nach Einschätzung des Unternehmens seien verhaltensbasierte Erkennungsverfahren wirksamer als die ausschließliche Suche nach einzelnen Schadcode-Dateien oder Internetadressen.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


 

Zurück

Vielleicht auch interessant

Google hat eine neue Funktion gestartet, mit der Reisende die Preisentwicklung für einzelne Hotels gezielt beobachten können. Dies soll die Entscheidungsfindung der Nutzer unterstützen und die Bindung an das Unternehmen erhöhen.

Anzeige

Immer mehr Reisende nutzen laut einer Mitteilung neben klassischen Suchmaschinen auch Anwendungen wie ChatGPT oder Gemini für die Urlaubsplanung. Ein Vergleichstest der Digital-Agentur Online Birds zeigt, dass identische Anfragen bei verschiedenen Systemen zu unterschiedlichen Ergebnissen führen.

Der Hotelverband Deutschland (IHA) startet heute eine bundesweite Roadshow zum Einsatz von künstlicher Intelligenz in Hotels. Geplant sind sechs Veranstaltungen in deutschen Städten mit Fokus auf konkrete Anwendungsfelder. Die Teilnahme ist kostenfrei, eine Anmeldung ist erforderlich.

Die Unternehmen Zenchef und CoverManager haben nach eigenen Angaben eine strategische Allianz geschlossen. Ziel sei es, ein gemeinsames Technologieangebot für Restaurants in Europa und Lateinamerika aufzubauen.

Internationale Start-ups für Technologie im Gastgewerbe haben innerhalb eines Jahres mehr als eine Milliarde US-Dollar an Investitionen erhalten. Im Fokus der Geldgeber stehen dabei vor allem zentrale Verwaltungssysteme und Anwendungen mit künstlicher Intelligenz.

Am 18. Juni 2026 findet am Blackfoot Beach in Köln zum dritten Mal die Veranstaltung „Hotelrizon“ statt. Das Event richtet sich an Hoteliers, Branchenvertreter sowie Technologieanbieter, die sich über aktuelle Entwicklungen austauschen und vernetzen möchten.

Anzeige

Auch in der Gastronomie überholt die Kartenzahlung das Bargeld. Mittlerweile wird fast die Hälfte (46 Prozent) der Umsätze in Restaurants mit Karte bezahlt. Die girocard bietet dabei echte Kostenvorteile.

Pressemitteilung

Künstliche Intelligenz verändert die Art, wie Reisende Hotels finden. Immer häufiger stellen potenzielle Gäste ihre Fragen direkt an KI-Systeme wie ChatGPT, Gemini oder Perplexity und erhalten konkrete Empfehlungen statt klassischer Ergebnislisten. Für Hotels entsteht daraus ein neuer Wettbewerb um Sichtbarkeit.

Laut einer aktuellen Erhebung des TÜV-Verbands nutzt bereits fast die Hälfte der Erwerbstätigen Künstliche Intelligenz im Beruf, häufig jedoch ohne klare betriebliche Vorgaben oder ausreichende Qualifizierung.

Der Deutsche Reiseverband hat ein Whitepaper zur Bedeutung von Künstlicher Intelligenz für die Sichtbarkeit touristischer Angebote veröffentlicht. Der Leitfaden analysiert den Wandel der Reiseplanung durch KI-Assistenten und zeigt technische Anforderungen für Unternehmen auf.