Riesiges Datenleck bei Hotelsoftware: Millionen Gästedaten offen im Netz

Ein massives Sicherheitsleck bei der Hotelverwaltungssoftware des Anbieters Gubse AG hat Millionen Gästedaten offengelegt – darunter auch sensible Informationen von Bundestagsabgeordneten. Betroffen sind unter anderem Hotels der Kette Motel One sowie mehrere DJH-Jugendherbergen.

Recherchen von NDR, WDR und Süddeutscher Zeitung zeigen, dass über mehrere Schwachstellen zeitweise Namen, Adressen, Telefonnummern, Ausweisnummern und Kreditkartendetails von bis zu 50 Millionen Gästeprofilen frei abrufbar waren. Auch private Anschriften der Politiker:innen Ralf Stegner (SPD) und Anja Karliczek (CDU) waren öffentlich einsehbar.

Aufgedeckt wurde das Leck vom IT-Kollektiv Zerforschung, das die Betreiber auf die Lücken aufmerksam machte. Der Softwarehersteller hat die Schwachstellen nach eigenen Angaben inzwischen geschlossen und betont, es habe keinen „generell ungeschützten Zustand“ gegeben. Motel One erklärte, es gebe bislang keine Hinweise auf einen Missbrauch der Daten, untersucht den Vorfall aber weiter.

Related Posts

Datenleck bei Discord: Ausweisfotos von 70.000 Nutzern betroffen

Discord hat ein Datenleck bestätigt, bei dem rund 70.000 Nutzer:innen betroffen sein könnten. Ursache war ein Angriff auf einen externen Kundenservice-Dienstleister, über den auch Altersverifikationen abgewickelt wurden. Dabei wurden mutmaßlich Fotos von Ausweisdokumenten entwendet.

Read More

SonicWall bestätigt Totalverlust: Alle Cloud-Backups von Firewalls gestohlen

SonicWall hat eingeräumt, dass beim Sicherheitsvorfall von Mitte September sämtliche Cloud-Backups von Firewalls kompromittiert wurden. Anfangs sprach das Unternehmen noch von nur rund fünf Prozent betroffener Sicherungsdaten – nun steht fest: Alle Kunden, die die Cloud-Backup-Funktion aktiviert hatten, sind betroffen.

Read More

Linkedin nutzt ab November Nutzerdaten für KI-Training

Ab dem 3. November 2025 will Linkedin sämtliche Nutzerdaten für das Training generativer KI-Modelle einsetzen – es sei denn, Mitglieder widersprechen aktiv in den Datenschutzeinstellungen.

Read More