Cyberangriff auf Buchungsportal: Auch nach Ferienende bleibt Vorsicht geboten!

In den letzten Wochen wurden dem LfDI MV ungewöhnlich viele Datenpannen infolge von Cyberangriffen angezeigt. Durch Kriminelle wurden Gästedaten von Buchungsportalen und aus E-Mail-Konten von Hotels, Campingplätzen und Ferienwohnungen in Mecklenburg-Vorpommern erbeutet. Hotels, Campingplätze und Vermietende von Ferienwohnungen sowie betroffene Gäste sind zur Vorsicht aufgerufen.

Auch nach dem Ferienende erhält der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern (LfDI MV), Sebastian Schmidt, vermehrt Meldungen von Beherbergungsbetrieben, deren Gästedaten von einem Cyberangriff betroffen sind. Es sind nach bisherigem Kenntnisstand Stamm- und Buchungsdaten von Gästen abgeflossen, aber in einzelnen Fällen auch Bank- und Zahlungsdaten.

Kriminelle nutzen die erbeuteten Daten unter anderem für sogenannte Phishing-Angriffe. Dabei werden die betroffenen Personen mithilfe gefälschter Nachrichten kontaktiert, um noch mehr Informationen oder gar Geld zu erlangen. „Um Schäden im Sinne Aller zu minimieren, müssen Beherbergungsbetriebe sofort aktiv werden, wenn der Verdacht auf einen Cyberangriff besteht und betroffene Gäste entsprechend warnen“, erklärt Sebastian Schmidt und betont: „Hotels, Campingplätze und Vermietende von Ferienwohnungen in Mecklenburg-Vorpommern nehmen den Schutz der Daten ihrer Gäste sehr ernst. Das zeigen die bei uns eingegangenen Meldungen und Nachfragen. Wir beraten dazu, was jetzt zu tun ist. Das Wichtigste ist dabei die schnellstmögliche Benachrichtigung der Gäste, damit diese ihrerseits Maßnahmen ergreifen können, um nicht Opfer eines weiteren Datendiebstahls oder sogar eines Geldbetrugs zu werden.“

Vorsicht ist geboten!

Die Masche der Cyberkriminellen folgt einem Muster: Gäste erhalten Nachrichten z. B. über Messenger-Dienste oder E-Mail, die den echten Nachrichten von Hotels, Campingplätzen oder Ferienwohnungsvermietungen zum Verwechseln ähneln und sogar die korrekten Aufenthaltsdaten beinhalten. Keinesfalls sollten Links in verdächtigen Nachrichten angeklickt oder weitere Daten preisgegeben werden. Im Zweifel sollten sich Gäste und betroffenen Personen direkt an das Hotel, den Campingplatz oder die Wohnungsvermietung wenden.

Weitere Informationen:

Pressemitteilung des LfDI MV vom 29.07.2026: https://www.datenschutz-mv.de/presse/?pager.page.nr=29&pager.items.offset=290&id=222293

Cyberangriff auf Hotel-Datenbankdienstleister – Worauf Hotels und Gäste jetzt unbedingt achten sollten: https://www.datenschutz-mv.de/datenschutz/publikationen/Cyberangriff_Hotel_DL/

 

Schwerin, den 21. September 2026