Nach Cyber-Attacken über Booking.com-Kanäle: Hotelmitarbeiter als Komplizen?

| Technologie Technologie

Diverse Hotels berichten derzeit wieder über Cyber-Attacken über das Extranet von Booking.com. Über die Messaging-Plattform seien erneut Phishing Mails versendet worden, in denen das angebliche Hotel bald anreisende Gäste zur Zahlung auffordert. Check Point Research (CRP), die Forschungsabteilung von Check Point Software Technologies, hat sich nun ebenfalls mit den Vorfällen beschäftigt. 

Demnach seien Kundendaten gestohlen und im Dark Net zum Verkauf angeboten worden. Die Sicherheitsforscher fanden heraus, dass die Branche im dritten Quartal 2023 je Woche 1.000 Attacken erleiden musste, was einem Anstieg von fünf Prozent im Vergleich zum Vorjahresquartal entspricht. CPR vermutet, dass Booking.com schon seit Monaten auf der Liste von Cyber-Kriminellen steht und der Ruf sowie Name missbraucht werden soll. Dafür würden mehrere Beispiele sprechen:

Kriminelle Partnerschaften

CPR hat Anzeichen dafür gefunden, dass Hacker nach nach Kontaktpersonen in Hotels suchen, die bereit wären, mit ihnen eine kriminelle Partnerschaft einzugehen und zugleich bei Booking.com ihr Hotel anbieten. Zudem habe ein Hacker ein spezielles Phishing-Kit zusammengestellt, dass auf Booking.com ausgerichtet wurde. Er soll es anschließend als Geschenk an russische Hacker-Banden weitergegeben haben. Darüber hinaus sollen Hackerer laut CPR in Foren gezielt nach Software-Entwicklern suchen, die Programme schreiben, mit denen sich automatsiert gefälschte Booking.com-Nutzerkonten erstellen, verifizieren und befüllen lassen.

Bereits seit Monaten warnt der Hotelverband Deutschland (IHA)vor besonders perfiden Maschen von Cyberkriminellen, die das Online-Buchungsportal für ihre Zwecke missbrauchen. Dabei melden sich die Angreifenden zum Beispiel im Namen einer Unterkunft direkt über die Booking.com-App, haben dem Anschein nach Zugriff auf sämtliche Reisedaten ihrer Opfer und können diesen so glaubhaft vorgaukeln, dass sie Zahlungsdaten und persönliche Informationen übermitteln müssen. Der Hotelverband hat alle aktuell gemeldeten Fälle auf seiner Homepage zusammengestellt und informiert auch weiterhin über neue Methoden der Cyberangreifer. Der Verband hatte Booking in diesem Zusammenhang kürzlich „Multiples Sicherheits- und Kommunikationsversagen“ vorgeworfen. (Tageskarte berichtete

HSMA rät Hoteliers, Accounts auf fünf Punkte zu untersuchen

  1. Alle Passwörter zum Booking.com-Extranet sollten geändert werden (es sei ratsam, auch die Passwörter zu den E-Mail-Konten zu prüfen)
  2. Es sollte geprüft werden, ob die Telefonnummer zur Zwei-Faktor-Authentifizierung noch die ist, die Hoteliers selbst hinterlegt hätten
  3. Die HSMA empfiehlt im Bereich der automatisierten Nachrichten zu prüfen, ob dort Automatisierungen eingestellt sind, die Hoteliers nicht selbst gesetzt hätten(Posteingang -+ Buchungsnachrichten - Nachrichtenvorlagen bearbeiten)
  4. Hoteliers sollten innerhalb der Gästekommunikation prüfen, ob dort Nachrichten auftauchen, die nicht durch Sie selbst verfasst wurden
  5. Im Falle einer Betroffenheit sollten sich Hoteliers an HSMA oder Hotelverband wenden und ebenso an ihren Booking.com-Account Manager 

 

Zurück

Vielleicht auch interessant

KI leicht gemacht für Hotels und Restaurants: Viele Gastgeber sehen KI noch skeptisch – zu komplex, zu technisch. Ein neues Online-Praxis-Webinar von Tageskarte zeigt, wie Künstliche Intelligenz ohne Fachchinesisch den Arbeitsalltag erleichtert. Direkt umsetzbare Tools und praxisnahe Beispiele machen KI greifbar und leicht nutzbar.

Pressemitteilung

Revenue Management ist heute kein Randthema mehr. In einem Marktumfeld mit kurzfristigen Buchungsfenstern, hoher Preistransparenz und dynamischer Nachfrage wirken sich Preisentscheidungen oft innerhalb weniger Stunden direkt auf den Umsatz aus.

Pressemitteilung

Tagungshotel erreicht wegweisende Reaktionsgeschwindigkeit durch Angebotsautomatisierung und sichert sich so den „First Responder“-Vorsprung im umkämpften MICE-Markt

Pressemitteilung

Dirs21 erweitert sein Portfolio auf der ITB Berlin um zwei neue Module. Mit Dirs21 Mice und Dirs21 Plus werden Tagungsräume und Zusatzleistungen direkt online buchbar, um den digitalen Direktvertrieb in der Hotellerie über die Zimmerbelegung hinaus zu automatisieren.

Google reagiert auf den Druck der EU-Wettbewerbshüter und plant eine Umgestaltung der Suchergebnisse. Insbesondere für die Hotellerie und Gastronomie könnte dies eine veränderte Sichtbarkeit bedeuten, da Konkurrenzportale künftig prominenter platziert werden sollen.

Pressemitteilung

Wenn im März die Paralympischen Winterspiele Milano Cortina 2026 beginnen, richten sich die Blicke im Para Ski Alpin auch auf zwei deutsche Athletinnen, die seit Jahren zu den konstantesten Leistungsträgerinnen ihrer Sportart gehören: Andrea Rothfuss und Anna Maria Rieder. Beide werden von der SALTO FOUNDATION unterstützt.

Pressemitteilung

Apaleo und die Hospitality Gruppe THE FLAG geben erste Einblicke in die Einsetzbarkeit ihres KI-Trace Agenten. Dieser liest Gästewünsche wie Babybetten, Zustellbetten, Geburtstagsüberraschungen oder andere Sonderwünsche direkt aus Reservierungskommentaren und wandelt sie automatisch in konkrete Aufgaben für die Hotelteams um.

Steigender Reisebetrug und neue regulatorische Vorgaben fordern die Hotellerie heraus. Warum digitale Integrität und die Sicherheit von Buchungskanälen bis 2026 zu entscheidenden Wettbewerbsvorteilen für Hotelbetreiber werden und welche technischen Standards jetzt verpflichtend sind.

Expedia führt ein neues Fluganalyse-Tool auf dem deutschen Markt ein. Die exklusiv in der App verfügbare Funktion identifiziert Tarife, die mindestens 20 Prozent unter dem Marktdurchschnitt liegen, und filtert diese nach Qualitätskriterien.

Das Start-up Happyhotel sichert sich 6,5 Millionen Euro in einer neuen Finanzierungsrunde. Mit dem Kapital will das Unternehmen die europäische Expansion vorantreiben und das Revenue Management für Hotels durch einen KI-Agenten weiter automatisieren.