Hackerangriff: Phishing Mails vom Hotel Waldstätterhof

Am 17.7.24 traf ein schwerer Hackerangriff das Seehotel Waldstätterhof in Brunnen am Vierwaldstättersee. Kriminelle verschickten Anfang dieser Woche gefälschte E-Mails von der offiziellen Hoteladresse an Hunderte Gäste. Diese E-Mails forderten die Empfänger auf, ihre Zahlungsdaten über einen Link einzugeben, um ihre Reservierungen zu bestätigen.

Andreas Habegger aus Wallisellen ZH und seine Freundin planten einen Aufenthalt im Hotel. Habegger erhielt eine der betrügerischen Mails, die sehr professionell gestaltet war und Vertrauen erweckte. Glücklicherweise klickte er nicht auf den Link und wurde nicht Opfer des Betrugs.

Das Hotel Waldstätterhof reagierte umgehend, nachdem betroffene Gäste den Angriff meldeten. Das Hotel versendete eine Warnung an alle betroffenen Gäste, die darauf hinwies, keine Angaben zu machen und keine Links zu öffnen. Es wurde betont, dass die Buchungen weiterhin gültig sind und der Vorfall keinen Einfluss auf das Reservationssystem habe.

Der Angriff erfolgte über ein altes Programm eines externen Software-Anbieters, das das Hotel früher genutzt hatte, um Gästeanfragen vor Anreise zu bearbeiten. Der Hacker konnte sich in dieses Programm einhacken und E-Mail-Adressen sowie zukünftige Aufenthalte der Gäste ermitteln. Sensible Daten wie Kreditkartendetails waren jedoch nicht betroffen.

Der Hoteldirektor riet betroffenen Gästen, die möglicherweise ihre Kreditkartendetails angegeben haben, sofort ihre Bank zu informieren und die Karte sperren zu lassen. Das Hotel arbeitet intensiv daran, in Zusammenarbeit mit IT-Partnern, zukünftige Angriffe dieser Art zu verhindern.

Related Posts

Cisco Webex Rechenzentrum in Frankfurt - Sicherheitslücke verursachte Regierungs-Datenleck

Im Frühjahr 2024 berichtete das deutsche Nachrichtenportal Zeit Online über Angriffe auf die Webex-Implementierung der deutschen Regierung. Hierbei nutzten Bedrohungsakteure eine Schwachstelle, die als Insecure Direct Object Reference (IDOR) identifiziert wurde, um Zugriff auf interne Meetings zu erhalten. Besondere Brisanz erlangte der Vorfall durch den Zugang zu einem militärischen Meeting, bei dem die Unterstützung für die Ukraine erörtert wurde. Die Sicherheitslücke in Cisco Webex Meetings betraf insbesondere Kunden, deren Daten im Frankfurter Rechenzentrum CISCO Cloud Rechenzentrum gehostet wurden. Die Angreifer konnten so sensible Meeting-Informationen wie Themen, Teilnehmerlisten und Metadaten ausspähen. Besonders kritisch war, dass einige Meetingräume hochrangiger Regierungsbeamter nicht durch Passwörter geschützt waren, was die Angriffe zusätzlich erleichterte.

Read More

Hacker stehlen 650 GB Daten der TÜV Rheinland Akademie GmbH

Die TÜV Rheinland Akademie GmbH, ein Weiterbildungsanbieter für IT Security, meldete einen unautorisierten Zugriff auf einzelne Bereiche ihres Schulungsnetzwerks durch Hacker. Betroffen sind Trainingsinhalte, Raumbelegungsinformationen und potenziell Zugangsdaten zu Schulungen, die inzwischen unbrauchbar gemacht wurden. Sensible personenbezogene Daten scheinen nicht betroffen zu sein. Insgesamt belaufen sich die gestohlenen Daten auf über 650 GB.

Read More

Datenleck: Chinesischer Balkonkraftwerkhersteller Deye weist Verantwortung von sich

Auf dem Blog von Günther Born wird berichtet, dass Balkonkfraftwerkbesitzer über die Deye-Cloud auf Solardaten einer fremden Person zugreifen konnte. Die Wechselrichter von Deye, die in vielen Balkonkraftwerken und Solaranlagen in Deutschland eingesetzt werden, sind über das Internet verbunden und speisen Daten in eine Cloud in China. Dies wirft nicht nur erhebliche Datenschutzprobleme auf, da fremde Anlagendaten samt persönlicher Informationen sichtbar wurden, sondern ist über dies noch schlecht programmiert, so dass man Anlagendaten fremder Besitzer angezeigt bekommt. Deye bestritt laut Born das Problem, und verweist darauf, dass die Nutzer die fremden Anlagen selbst angelegt haben sollen.

Read More