Hackerangriff

IT-Sicherheitslücke bei Welcome Hotels

Hacker an einem Computer
Hacker nutzen oft Fehler oder Sicherheitslücken in der Software, um sich Zugang auf ein System zu verschaffen. (Foto: © Gorodenkoff/stock.adobe.com)
Angreifer der Hackergruppe „Conti“ konnten sich Zugang zu den internen IT-Systemen von Welcome Hotels verschaffen. Nun hat die Welcome Hotelgruppe das gesamte IT-System neu aufgesetzt und eine umfassende Analyse des Vorfalls gestartet.
Freitag, 22.04.2022, 12:12 Uhr, Autor: Sarah Kleinen

Zwischen dem 11. und 12. März 2022 konnten sich Angreifer der Hackergruppe „Conti“ Zugang zu den internen IT-Systemen von Welcome Hotels verschaffen. Unmittelbar nach Identifikation des Angriffs am 12. März wurden die Zugriffsmöglichkeiten abgestellt, zuständige Behörden informiert und Unterstützung von externen IT-Sicherheitsexperten angefordert.

In den vergangenen Wochen hat die Welcome Hotelgruppe gemeinsam mit einem erfahrenen Expertenteam das gesamte IT-System neu aufgesetzt und eine umfassende Analyse des Vorfalls gestartet. Infolge des Angriffs und der eingeleiteten Maßnahmen kam es zu kurzzeitigen Einschränkungen des Systems. Der Aufenthalt von Gästen in Welcome Hotels blieb davon jedoch weitestgehend unbeeinträchtigt. Die Verfügbarkeit der Website und des Buchungstools wurden kurzfristig wiederhergestellt.

Mit einer forensischen Analyse konnte ein Datenabfluss festgestellt werden. Wenige Tage nach dem Zugriff wurden entwendete Daten durch Conti im „Darknet“ (versteckter Teil des Internets) veröffentlicht.

Auch Personaldaten betroffen

Bei den veröffentlichten Daten handelt es sich um häuserinterne Steuerungs- und Verwaltungsdaten, darunter auch Personaldaten. Die Mitarbeiter der Welcome Hotels wurden darüber unmittelbar und umfänglich informiert.

Im Rahmen der laufenden Analyse des Vorfalls und der veröffentlichten Daten gibt es bislang keinerlei Hinweise darauf, dass Daten aus der Kundendatenbank entwendet wurden. Sollte Welcome Hotels, entgegen der aktuellen Risikoeinschätzung der IT-Sicherheitsexperten, im weiteren Verlauf der Analyse doch noch Anzeichen dafür erhalten, dass Kundendaten betroffen sind, wird das Unternehmen dazu unmittelbar informieren.

Zusätzlich zu einer Information auf der Website des Unternehmens und einem FAQ mit den wichtigsten Informationen zum Vorfall hat Welcome Hotels den erfolgten Angriff fristgerecht allen relevanten Behörden gemeldet und steht mit diesen zur Aufklärung des Vorfalls in engem Kontakt.

(Welcome Hotels/SAKL)

Zurück zur Startseite

Weitere Themen

Für mehr Cyber-Sicherheit
IT-Schutz
IT-Schutz

Digitale Sicherheit im Fokus: Dehoga NRW schließt sich Allianz für Cyber-Sicherheit an

Für mehr IT-Sicherheit und den Schutz sensibler Daten: Der Deutsche Hotel- und Gaststättenverband Nordrhein-Westfalen (Dehoga NRW) ist der Allianz für Cyber-Sicherheit beigetreten. Ziel ist es, die Gastronomie und Hotellerie für flächendeckende Cyber-Sicherheitsmaßnahmen zu sensibilisieren. 
Hackerangriff auf Motel One
Internetkriminalität
Internetkriminalität

Motel One reagiert umgehend auf Hackerangriff

Hackerangriff auf Motel One: Trotz hoher Sicherheitsstandards konnten Hacker Daten mit privaten Informationen von Gästen klauen und im Darknet veröffentlichen. Das Unternehmen reagiert umgehend und versichert, mit Experten und Behörden eng zusammenzuarbeiten.
Hacker an einem Computer
Ratgeber
Ratgeber

6 Tipps zum Schutz vor Cyberangriffen

Die Zahl der Hackerangriffe nimmt zu. Längst ist auch die Hotellerie und Gastronomie zum Ziel von Datenklau und Erpressung geworden. Erst kürzlich haben Unbekannte das IT-Netzwerk des Hotelunternehmens H-Hotels.com angegriffen. Doch wie können sich gastgewerbliche Unternehmen vor solchen Cyberattacken schützen?
Hackerangriff
Internetkriminalität
Internetkriminalität

H-Hotels stellen Hotelbetrieb trotz Cyberangriff sicher

Hotelbetrieb läuft weiter: Unbekannte haben einen Cyberangriff auf das IT-Netzwerk des Hotelunternehmens H-Hotels.com verübt. Trotzdem konnte der Betrieb in den einzelnen Hotels der Gruppe sichergestellt werden.