Nach Cyber-Attacken über Booking.com-Kanäle: Hotelmitarbeiter als Komplizen?

| Technologie Technologie

Diverse Hotels berichten derzeit wieder über Cyber-Attacken über das Extranet von Booking.com. Über die Messaging-Plattform seien erneut Phishing Mails versendet worden, in denen das angebliche Hotel bald anreisende Gäste zur Zahlung auffordert. Check Point Research (CRP), die Forschungsabteilung von Check Point Software Technologies, hat sich nun ebenfalls mit den Vorfällen beschäftigt. 

Demnach seien Kundendaten gestohlen und im Dark Net zum Verkauf angeboten worden. Die Sicherheitsforscher fanden heraus, dass die Branche im dritten Quartal 2023 je Woche 1.000 Attacken erleiden musste, was einem Anstieg von fünf Prozent im Vergleich zum Vorjahresquartal entspricht. CPR vermutet, dass Booking.com schon seit Monaten auf der Liste von Cyber-Kriminellen steht und der Ruf sowie Name missbraucht werden soll. Dafür würden mehrere Beispiele sprechen:

Kriminelle Partnerschaften

CPR hat Anzeichen dafür gefunden, dass Hacker nach nach Kontaktpersonen in Hotels suchen, die bereit wären, mit ihnen eine kriminelle Partnerschaft einzugehen und zugleich bei Booking.com ihr Hotel anbieten. Zudem habe ein Hacker ein spezielles Phishing-Kit zusammengestellt, dass auf Booking.com ausgerichtet wurde. Er soll es anschließend als Geschenk an russische Hacker-Banden weitergegeben haben. Darüber hinaus sollen Hackerer laut CPR in Foren gezielt nach Software-Entwicklern suchen, die Programme schreiben, mit denen sich automatsiert gefälschte Booking.com-Nutzerkonten erstellen, verifizieren und befüllen lassen.

Bereits seit Monaten warnt der Hotelverband Deutschland (IHA)vor besonders perfiden Maschen von Cyberkriminellen, die das Online-Buchungsportal für ihre Zwecke missbrauchen. Dabei melden sich die Angreifenden zum Beispiel im Namen einer Unterkunft direkt über die Booking.com-App, haben dem Anschein nach Zugriff auf sämtliche Reisedaten ihrer Opfer und können diesen so glaubhaft vorgaukeln, dass sie Zahlungsdaten und persönliche Informationen übermitteln müssen. Der Hotelverband hat alle aktuell gemeldeten Fälle auf seiner Homepage zusammengestellt und informiert auch weiterhin über neue Methoden der Cyberangreifer. Der Verband hatte Booking in diesem Zusammenhang kürzlich „Multiples Sicherheits- und Kommunikationsversagen“ vorgeworfen. (Tageskarte berichtete

HSMA rät Hoteliers, Accounts auf fünf Punkte zu untersuchen

  1. Alle Passwörter zum Booking.com-Extranet sollten geändert werden (es sei ratsam, auch die Passwörter zu den E-Mail-Konten zu prüfen)
  2. Es sollte geprüft werden, ob die Telefonnummer zur Zwei-Faktor-Authentifizierung noch die ist, die Hoteliers selbst hinterlegt hätten
  3. Die HSMA empfiehlt im Bereich der automatisierten Nachrichten zu prüfen, ob dort Automatisierungen eingestellt sind, die Hoteliers nicht selbst gesetzt hätten(Posteingang -+ Buchungsnachrichten - Nachrichtenvorlagen bearbeiten)
  4. Hoteliers sollten innerhalb der Gästekommunikation prüfen, ob dort Nachrichten auftauchen, die nicht durch Sie selbst verfasst wurden
  5. Im Falle einer Betroffenheit sollten sich Hoteliers an HSMA oder Hotelverband wenden und ebenso an ihren Booking.com-Account Manager 

 

Zurück

Vielleicht auch interessant

Eine aktuelle Analyse beleuchtet die schwindende Marktmacht von Booking.com im Zeitalter der Künstlichen Intelligenz: Da die Auswahl der Hotels künftig verstärkt durch Algorithmen von Google und OpenAI erfolge, könnte das Portal Kontrolle über die digitale Sichtbarkeit einbüßen, so eine Analyse.

Die Anzahl der von Google gelöschten Rezensionen ist bis Ende 2025 massiv gestiegen. Während global vor allem 5-Sterne-Bewertungen gelöscht werden, verschwinden in Deutschland aufgrund der Rechtslage vermehrt negative Kritiken.

Die Partnerschaft zwischen Apple und Google bringt die Gemini-KI voraussichtlich direkt auf das iPhone. Laut einer Analyse von Skift könnte dies Siri zum zentralen Werkzeug für die Reise- und Hotelbuchung machen und damit den direkten Kundenkontakt für klassische Anbieter erheblich erschweren.

Digitale Lösungen sind im Hotel- und Gastronomiebetrieb längst kein Zusatz mehr, der nach Belieben eingesetzt wird, sondern ein fester Bestandteil der täglichen Abläufe. Buchungen laufen automatisiert ein, Abrechnungen entstehen im Hintergrund, Dienstpläne werden digital gepflegt und Auswertungen versprechen Transparenz in Echtzeit.

Die US-amerikanische Pizzakette Papa Johns hat in Kooperation mit Google Cloud die Einführung eines neuen, KI-basierten Bestellsystems bekanntgegeben. Die Lösung basiert auf dem KI-Modell Gemini und ermöglicht Bestellungen sowohl per Sprache als auch per Text.

Der Deutsche Reiseverband positioniert sich zum Einsatz von Künstlicher Intelligenz in der Tourismusbranche. Das neue Grundsatzpapier beleuchtet Chancen für Effizienzsteigerungen, definiert ethische Leitlinien und formuliert klare Forderungen an Politik und Unternehmen.

Anzeige

Die Antwort liegt in Ihren Buchungsdaten der letzten Jahre. Der Artikel zeigt Schritt für Schritt, wie Sie die Nachfrage realistisch einschätzen und mit klaren Regeln für Preise, Mindestaufenthalte und Stornierungen mehr Kontrolle über Auslastung und Erlöse gewinnen.

Auf Nichtwohngebäuden wie Hotels lastet besonders in der Winterzeit ein hoher Druck von wachsenden Energiekosten. Wie sich auch kurzfristig substanzielle Energie- und damit Kosteneinsparungen erzielen lassen, zeigt jetzt der Spezialist für intelligentes Wärmemanagement, Betterspace, mit den sieben größten Hebeln zur Heizkostensenkung.

Digitale Geschäftsmodelle wirken nach außen oft leichtfüßig. Ein Klick, eine Zahlung, ein Paket auf dem Weg. Hinter den Kulissen sieht es anders aus. Daten springen zwischen Systemen, Zahlungen warten auf Freigaben, Loyalitätsprogramme verstauben in abgeschotteten Datenbanken.

OpenAI öffnet die ChatGPT-Schnittstelle für alle Reiseanbieter. Diese können nun ihre eigene Anwendungen direkt in die Benutzeroberfläche integrieren und in einem zentralen Verzeichnis listen lassen.