Hacker stehlen private Daten von acht Millionen Hotelgästen

Die persönlichen Angaben werden seitdem von russischen Kriminellen im Internet zum Verkauf angeboten, berichtete die schottische Tageszeitung Sunday Herald. Insgesamt sind 1312 europäische Hotels und acht Millionen Hotelgäste davon betroffen.

Zu den im Internet feil gebotenen Daten gehören Name und Privatadresse sowie die Kreditkartendaten der Betroffenen. Bei den Geschäftskunden wurde meist auch der Arbeitgeber erfasst. Inzwischen wurde die Sicherheitslücke im Best-Western-Buchungssystem geschlossen.

Einem Hacker aus Indien war es gelungen, einen Trojaner in das Buchungssystem einzuschleusen. Dieser Trojaner sendete dann alle Buchungsdaten in Echtzeit an einen russischen Server.

“Die Hacker haben eine Meisterleistung vollbracht. Es gibt viele illegale Daten die online zum Verkauf angeboten werden, aber diese enormen Menge und die Qualität der Informationen lassen diesen Fall von Datenklau zu einer Ausnahme werden”, sagte Jacques Erasmus vom Sicherheitsunternehmen Prevx. Er muss es wissen, denn Erasmus war vor seiner Tätigkeit bei Prevx selbst als Hacker tätig.

Die Hotelkette will nun mit den Kreditkartenunternehmen zusammenarbeiten, um weiteren Schaden zu verhindern. Doch mit den bisher gestohlenen Daten wird mit großer Wahrscheinlichkeit weiterhin Missbrauch betrieben.

Silicon-Redaktion

View Comments

  • Stellungnahme des Unternehmens dazu ?
    Hat irgendjmd. von Euch (Betroffenen) seitens Best Western dazu eine Stellungnahme erhalten ? Hat man nur in den USA einen Anspruch hier seitens
    des Unternehmens darüber informiert zu werden, ob seine eigenen Daten auch gestohlen wurden ? Ich finde das unerhört.

  • Schon ganz frech ----
    Schon ganz frech von BEST WESTERN HOTELS

    Ich schließe mich dem Vor-Kommentar an - als Betroffener muß das Recht bestehen, dass man über einen solchen Fall informiert werden muss, und dass ein Verursacher, wie Best Western Hotels für einen etwaigen Schaden aufkommen muss!

    Das ist ein starkes Stück!

  • Warum solten sie?
    Nein, es gibt keinen Anspruch darauf informiert zu werden. Weder national, noch in den USA.
    (Allerdings gibt es im Zweifel a) den Widerspruch gegen Kreditkartenbuchungen und b) ggf. Schadenersatzansprüche...)

    Jedenfalls: Dahingehende Gesetzesänderungen sind derzeit (mal wieder) auf dem Wege.
    Die Politik i. Allg. und Frau Zypries im besonderen muss ja zumindest den Anschein erwecken als ob auf Kleinigkeiten wie den Telekom-Vorfall und dergl. reagiert würde.

    Ob allerdings von den Änderungen (falls sie denn jemals kommen) irgendjemand anderes als Wirtschaft & Politikergewissen profitieren wird, steht in den Sternen...

Recent Posts

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

10 Stunden ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

10 Stunden ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

1 Tag ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

1 Tag ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

3 Tagen ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

5 Tagen ago