Riesiges Datenleck bei Hotelsoftware: Millionen Gästedaten offen im Netz

Ein massives Sicherheitsleck bei der Hotelverwaltungssoftware des Anbieters Gubse AG hat Millionen Gästedaten offengelegt – darunter auch sensible Informationen von Bundestagsabgeordneten. Betroffen sind unter anderem Hotels der Kette Motel One sowie mehrere DJH-Jugendherbergen.

Recherchen von NDR, WDR und Süddeutscher Zeitung zeigen, dass über mehrere Schwachstellen zeitweise Namen, Adressen, Telefonnummern, Ausweisnummern und Kreditkartendetails von bis zu 50 Millionen Gästeprofilen frei abrufbar waren. Auch private Anschriften der Politiker:innen Ralf Stegner (SPD) und Anja Karliczek (CDU) waren öffentlich einsehbar.

Aufgedeckt wurde das Leck vom IT-Kollektiv Zerforschung, das die Betreiber auf die Lücken aufmerksam machte. Der Softwarehersteller hat die Schwachstellen nach eigenen Angaben inzwischen geschlossen und betont, es habe keinen „generell ungeschützten Zustand“ gegeben. Motel One erklärte, es gebe bislang keine Hinweise auf einen Missbrauch der Daten, untersucht den Vorfall aber weiter.

Related Posts

Großangelegte Datendiebstähle über Salesloft Drift treffen Salesforce-Instanzen

Die Google Threat Intelligence Group (GTIG) und Mandiant haben eine umfangreiche Angriffskampagne durch den Akteur UNC6395 aufgedeckt. Dabei wurden kompromittierte OAuth-Tokens aus der Drittanbieter-App Salesloft Drift genutzt, um auf zahlreiche Salesforce-Instanzen zuzugreifen und große Mengen an Unternehmensdaten zu exfiltrieren.

Read More

SonicWall bestätigt Totalverlust: Alle Cloud-Backups von Firewalls gestohlen

SonicWall hat eingeräumt, dass beim Sicherheitsvorfall von Mitte September sämtliche Cloud-Backups von Firewalls kompromittiert wurden. Anfangs sprach das Unternehmen noch von nur rund fünf Prozent betroffener Sicherungsdaten – nun steht fest: Alle Kunden, die die Cloud-Backup-Funktion aktiviert hatten, sind betroffen.

Read More

Bonify meldet möglichen Zugriff auf Identifizierungsdaten

Das Finanz-Startup bonify informiert über einen Sicherheitsvorfall, bei dem Kriminelle Zugriff auf bestimmte Identifizierungsdaten eines Teils der Nutzer erlangt haben könnten. Betroffen sind Daten aus „Face-to-Face“-Autorisierungen über einen externen Dienstleister, darunter Ausweisdaten, Adressdaten sowie Fotos oder Videos.

Read More