Our solutions

Manage the internet. Don’t let the internet manage you.

OnePageBooking

Booking Engine

RateDistributor

Channel Manager

VoucherBooking

Voucher-Shop

HotelControl

the backend to Booking Engine

Integrations

Meta, Payment, Yield, Apps

Our solutions

Manage the internet. Don’t let the internet manage you.

MultiProperty

The portal for hotel groups

RateMonitor

Price comparison

HNS Academy

Webinars

Hotel

You tell us your hotel type and we tell you the advantages. Deal?

Hotel Group

Individual hotel

Resources

You have questions?
Here are some answers.

Security notice
Current status

A technical vulnerability at HotelNetSolutions was exploited, which allowed unauthorised access to booking information. In connection with the incident, booking information is being used for very convincing phishing messages to hotel guests. The identified vulnerability was closed on 19 September 2026; work on the incident is continuing.

What applies today

October 2th, 202608:03

External cybersecurity review commissioned

We have commissioned a company specialising in cybersecurity and incident response to carry out an independent investigation and a further security review. In addition to analysing the known attack path, the focus is on thoroughly reviewing our systems, interfaces and security mechanisms and making HotelNetSolutions significantly more resilient against future attacks.

This includes reviewing existing protective measures, examining possible further risks and deriving additional technical and organisational measures from the results.

Time period
When the unauthorised access began and its full extent have still not been conclusively determined. Reconstructing the timeline is part of the ongoing investigation.

Payment data
Based on the information currently available, there is no indication that credit card or other payment data was leaked through the identified vulnerability.

We will report new reliable findings and any resulting measures on this page.

Für Hotels

Was Sie jetzt tun können

  1. Rezeption und Reservierung informieren

    Informieren Sie Rezeption und Reservierung: Auch Nachrichten mit korrekten Buchungsdaten können betrügerisch sein. Name, Reisezeitraum oder Buchungsnummer sind kein Echtheitsbeweis.

  2. Eigene Kommunikationswege klar benennen

    Halten Sie fest, welche Check-in-, Registrierungs- und Zahlungsdienste Sie nutzen und über welche Domains Sie mit Gästen kommunizieren. Mit unserem Text-Generator erstellen Sie daraus passende Hinweise.

  3. Verdachtsfälle sichern

    Bewahren Sie verdächtige Nachrichten möglichst im Original auf. Sichern Sie Absender, Zeitpunkt, Links oder Domains und Screenshots. Bei E-Mails möglichst auch die Originalnachricht mit Headern.

  4. Verdachtsfälle melden

    Melden Sie neue Fälle bitte an info@hotelnetsolutions.de. Hilfreich sind Angaben zum Hotel, zur betroffenen Buchung, zum Reisezeitraum und zum Zeitpunkt der Kontaktaufnahme.

Maßnahmen

Was wir unternehmen

  • Schwachstelle geschlossen

    Die identifizierte Schwachstelle wurde am 19. September 2026 geschlossen.

  • Schnittstellen zusätzlich abgesichert

    Authentifizierungs- und Zugriffsschutz an relevanten Schnittstellen wurden verstärkt. Weitere PMS- und Datenschnittstellen werden auf vergleichbare Schwachstellen geprüft.

  • Übertragung von Kontaktdaten reduziert

    Die Übertragung von E-Mail-Adressen und Telefonnummern an angebundene Systeme wurde eingeschränkt; Kontaktdaten in Bestätigungen werden stärker maskiert.

  • Funktionen vorsorglich eingeschränkt

    Einzelne Funktionen wurden vorsorglich deaktiviert, bis die zugehörigen Zugriffswege abgesichert waren.

  • Unabhängige Cybersecurity-Prüfung

    Ein auf Cybersecurity und Incident Response spezialisiertes Unternehmen wurde beauftragt, den Vorfall unabhängig zu untersuchen und weitere Risiken in Systemen und Schnittstellen zu prüfen.

  • Behörden informiert und neue Fälle analysiert

    Der Vorfall wurde dem Landeskriminalamt und der zuständigen Datenschutzbehörde gemeldet. Neue Verdachtsfälle fließen in die laufende Analyse ein.

FAQ

Häufige Fragen

Was ist passiert?

Bei HotelNetSolutions wurde eine technische Schwachstelle in einer Schnittstelle zwischen HotelControl und einem angebundenen Hotelsystem (PMS) ausgenutzt. Durch manipulierte Anfragen war es möglich, Buchungsinformationen abzurufen, die über den eigentlich vorgesehenen Umfang hinausgingen.

Im Zusammenhang mit dem Vorfall werden solche Buchungsinformationen für sehr glaubwürdig wirkende Phishingnachrichten an Hotelgäste genutzt.

Welche Daten können betroffen sein?

Nach den bislang bekannten Fällen können insbesondere folgende Buchungsinformationen betroffen sein:

  • Hotelname und Buchungsnummer
  • Name des Gastes
  • Kontaktdaten wie E-Mail-Adresse und Telefonnummer
  • An- und Abreisedatum
  • Gesamtbetrag der Buchung

Welche Angaben im Einzelfall betroffen waren, kann je nach Buchung variieren.

Ist die Schwachstelle geschlossen?

Ja. Die identifizierte Schwachstelle wurde am 19. September 2026 geschlossen. Die weitere technische und organisatorische Aufarbeitung läuft.

Von welchem Zeitraum sprechen wir?

Beginn und vollständiger Umfang des unberechtigten Zugriffs lassen sich rückwirkend derzeit nicht belastbar bestimmen.

Gemeldete Phishingfälle beziehen sich auf Reservierungen aus einem breiteren Zeitraum. Das Buchungs- oder Reisedatum einer Reservierung ist jedoch nicht mit dem Zeitpunkt eines unberechtigten Zugriffs gleichzusetzen.

Die zeitliche Rekonstruktion ist Teil der laufenden Aufarbeitung.

Warum können weiterhin Phishingnachrichten auftauchen, obwohl die Schwachstelle geschlossen ist?

Das Schließen der Schwachstelle verhindert weitere Zugriffe über den identifizierten Angriffsweg. Informationen, die zuvor bereits unberechtigt abgerufen wurden, können jedoch weiterhin für Betrugsversuche verwendet werden.

Das gilt auch nach einem Aufenthalt, zum Beispiel für angebliche Nachzahlungen oder Rückerstattungen.

Sind Kreditkarten- oder Zahlungsdaten abgeflossen?

Nach aktuellem Kenntnisstand liegen keine Hinweise darauf vor, dass Kreditkarten- oder sonstige Zahlungsdaten über die identifizierte Schwachstelle bei HotelNetSolutions abgeflossen sind.

Davon zu unterscheiden sind Zahlungs- oder Zugangsdaten, die ein Gast anschließend selbst auf einer betrügerischen Website eingegeben hat.

Für GästeIch habe eine verdächtige Nachricht erhalten. Was soll ich tun?

Öffnen Sie im Zweifel keine enthaltenen Links und nehmen Sie darüber keine Zahlung vor. Prüfen Sie die Nachricht direkt beim Hotel über einen Ihnen bekannten Kontaktweg, beispielsweise die offizielle Website oder Telefonnummer.

Für GästeWoran erkenne ich, ob eine Nachricht wirklich von meinem Hotel stammt?

Leider nicht immer zuverlässig. Auch korrekte Angaben wie Name, Reisezeitraum oder Buchungsnummer sind kein Echtheitsbeweis. Prüfen Sie insbesondere, ob der verwendete Dienst und die Internetadresse tatsächlich zu Ihrem Hotel gehören.

Für GästeIch habe bereits Daten eingegeben oder bezahlt. Was soll ich tun?

Bei eingegebenen Zugangsdaten sollten Sie das betroffene Passwort über die offizielle Website oder App ändern. Haben Sie Bank- oder Kreditkartendaten eingegeben oder bereits bezahlt, kontaktieren Sie bitte unverzüglich Ihre Bank, Ihren Kartenanbieter oder den verwendeten Zahlungsdienstleister.

Für HotelsSind die angebundenen PMS-Systeme ebenfalls betroffen?

Die von uns identifizierte Schwachstelle lag in einer Schnittstelle zwischen HotelControl und einem angebundenen Hotelsystem (PMS). Über diese Schnittstelle konnten durch manipulierte Anfragen Buchungsdaten über den eigentlich vorgesehenen Umfang hinaus abgerufen werden.

Hinweise auf eine Schwachstelle in den angebundenen PMS-Systemen selbst liegen uns nach aktuellem Kenntnisstand nicht vor. Für unsere Kunden besteht daher derzeit kein Handlungsbedarf gegenüber ihrem PMS-Anbieter.

Für HotelsWie können wir unsere Gäste informieren?

HotelNetSolutions stellt Hotelkunden einen Kommunikationsgenerator zur Verfügung. Damit können Sie eine Gästemeldung, ein Gäste-FAQ und ein FAQ für Rezeption und Reservierung erstellen – angepasst an die tatsächlich von Ihrem Hotel verwendeten Check-in-, Registrierungs- und Zahlungsdienste.

Für HotelsWie melden wir einen neuen Verdachtsfall?

Neue Verdachtsfälle melden Sie bitte an info@hotelnetsolutions.de. Bewahren Sie möglichst die Originalnachricht, Absender bzw. Telefonnummer, Zeitpunkt sowie die verwendete URL oder Domain auf.

Archiv

Bisherige Updates

Die folgenden Meldungen dokumentieren den jeweiligen damaligen Kenntnisstand. Frühere Einschätzungen wurden teilweise durch spätere Erkenntnisse ergänzt oder überholt.

Maßgeblich ist der aktuelle Stand oben auf dieser Seite.

  1. Stand: 25.09.2026

    Aktueller Stand zu den Phishing Vorfällen.

    Hinweise auf eine Schwachstelle in den angebundenen PMS-Systemen liegen uns nicht vor. Für unsere Kunden besteht daher nach aktuellem Kenntnisstand kein Handlungsbedarf gegenüber ihrem PMS-Anbieter.

    Der Zeitraum Oktober 2025 bis einschließlich 19. September 2026 bezeichnet den Zeitraum der Reservierungen, zu denen entsprechende Phishingfälle gemeldet wurden. Dieser Zeitraum ist nicht mit der Dauer eines unberechtigten Zugriffs gleichzusetzen. Für einen über Monate andauernden Zugriff liegt uns kein entsprechender Nachweis vor.

    Einen exakten Zeitpunkt, ab dem die Schwachstelle erstmalig bestand beziehungsweise tatsächlich durch unberechtigte Dritte ausgenutzt wurde, können wir rückwirkend nicht belastbar bestimmen.

    Im Rahmen der weiteren Log-Analyse haben wir inzwischen jedoch einen technischen Hinweis gefunden, der darauf schließen lässt, dass spätestens am 20.08.2026 ein Angriff auf die identifizierte Schwachstelle stattgefunden hat.

  2. Stand: 21.09.2026

    Was ist passiert?

    Am 19.09.2026 gegen 14:00 Uhr konnten wir eine Schwachstelle in einer Schnittstelle zwischen HotelControl und einem angebundenen Hotelsystem (PMS) bestätigen und schließen.

    Über diese Schnittstelle war es durch manipulierte Anfragen möglich, auf Buchungsdaten zuzugreifen, die über die eigentlich vorgesehene Funktion hinausgingen.

    Nachweislich betroffen waren unter anderem:

    • Hotelname und Buchungsnummer
    • Name und Kontaktdaten des Gastes
    • An- und Abreisedatum
    • Gesamtbetrag der Buchung
    • Telefonnummer


    Hinweise auf einen Abfluss von Kreditkarten- oder sonstigen Zahlungsdaten liegen uns weiterhin nicht vor.

    Welche Maßnahmen haben wir ergriffen:

    Die bestätigte Schwachstelle wurde unmittelbar geschlossen.

    Bereits zuvor und ergänzend dazu haben wir zahlreiche Schutzmaßnahmen umgesetzt, unter anderem:

    • zusätzliche Absicherung und Prüfung von Schnittstellen,
    • Einschränkung der Übertragung von E-Mail-Adressen und Telefonnummern an angebundene Systeme,
    • zusätzliche Authentifizierungs- und Zugriffsschutzmaßnahmen,
    • Überprüfung weiterer PMS-Schnittstellen auf vergleichbare Schwachstellen,
    • Maskierung von E-Mail-Adressen und Telefonnummern in künftig versendeten Bestätigungs-E-Mails,
    • vorübergehende Deaktivierung einzelner Funktionen, bis die zugehörigen Schnittstellen vollständig abgesichert sind.

    Die vorübergehend eingeschränkten Datenübertragungen werden nach erfolgreicher Prüfung und Absicherung schrittweise wieder freigegeben.
    Unsere Systeme werden weiterhin intensiv auf ungewöhnliche Zugriffe und auffällige Aktivitäten überwacht.

    Bitte bleiben Sie weiterhin wachsam

    Besonders wichtig: Uns sind inzwischen auch vergleichbare Phishingfälle bei Hotels bekannt, die nicht mit Systemen von HotelNetSolutions arbeiten.

    Die aktuell auftretenden Phishingangriffe beschränken sich daher offenbar nicht auf einen einzelnen Systemanbieter oder einen einzelnen technischen Angriffsweg.

    Bitte sensibilisieren Sie deshalb weiterhin Ihre Mitarbeitenden und Gäste.

    Hotelgäste sollten insbesondere keine unerwarteten Zahlungsaufforderungen über WhatsApp oder andere Messenger ungeprüft befolgen und keine Kreditkarten- oder Zahlungsdaten über dort versendete Links eingeben.

    HotelNetSolutions fordert Gäste nicht per WhatsApp zur Eingabe oder Bestätigung von Kreditkarten- oder Zahlungsdaten auf.

    Mit der Identifizierung und Schließung der Schwachstelle am 19.09.2026 konnte die technische Ursache des bei HotelNetSolutions festgestellten unberechtigten Zugriffs behoben werden. Die weitere Absicherung und Überwachung unserer Systeme hat weiterhin höchste Priorität.

  3. Stand: 18.09.2026

    Aktueller Stand der Untersuchungen

    Die Zahl der gemeldeten Fälle nimmt weiter zu. Dabei zeigt sich inzwischen ein differenzierteres Bild:

    Uns werden sowohl Phishingfälle gemeldet, bei denen die zugrunde liegenden Reservierungen über unsere Systeme verarbeitet wurden, als auch Fälle, bei denen die den Tätern bekannten Reservierungsdaten nach unserer bisherigen Prüfung nicht aus unseren Systemen stammen.

    Auch der Zeitraum der betroffenen Reservierungen hat sich erweitert. Nach aktuellem Stand werden uns Reservierungen aus dem Zeitraum Januar 2026 bis einschließlich 13.09.2026 gemeldet.

    Damit lässt sich der zunächst erkennbare Schwerpunkt auf einen eng begrenzten Buchungszeitraum nicht mehr bestätigen. Die unterschiedlichen Buchungszeiträume und die verschiedenen Quellen der Reservierungsdaten sind Gegenstand unserer weiterführenden Untersuchungen.

    Technische Untersuchungen

    Wir haben die relevanten Systeme, Zugriffswege und Schnittstellen weitergehend untersucht.

    Nach dem derzeitigen Stand unserer technischen Prüfungen gibt es keinen nachweisbaren Fremdzugriff auf die für die Buchungs- bzw. Kommunikationsprozesse verwendeten Logins oder Schnittstellen.

    Auch die Analyse der bei den relevanten Schnittstellen verwendeten IP-Adressen hat bislang keine Auffälligkeiten ergeben, die auf einen unbefugten Zugriff hindeuten.

    Der in der vergangenen Nacht durchgeführte externe ASV-Sicherheits-Scan wurde erfolgreich abgeschlossen. Im Rahmen dieses Scans wurden keine sicherheitsrelevanten Auffälligkeiten festgestellt, die zu einem Nichtbestehen des Scans geführt hätten.

    Diese Ergebnisse sind wichtige Erkenntnisse für unsere laufende Ursachenanalyse. Sie stellen jedoch keine abschließende Aussage über die Ursache der Phishingvorfälle dar. Die Untersuchungen der weiteren Datenflüsse, Schnittstellen und beteiligten Systeme werden daher fortgeführt.

    Untersuchung der angebundenen Systeme und Partner

    Für die Verarbeitung von Gastdaten im Rahmen von OnePageBooking-Buchungen setzen wir keine weiteren Dienstleister für die Verarbeitung dieser Gastdaten ein. 

    Gleichzeitig bestehen Schnittstellen zu externen Systemen und Partnern. Diese Schnittstellen und die damit verbundenen Datenflüsse sind Bestandteil unserer laufenden Untersuchung. 

    Wir stehen hierzu mit den betreffenden Partnern im engen Austausch. Auch unsere Partner haben die eingegangenen Meldungen zum Anlass genommen, ihre eigenen Systeme und Schnittstellen umfassend zu überprüfen. 

    Im Rahmen dieser Überprüfungen konnten bei einzelnen Partnern Schwachstellen identifiziert werden. Diese wurden durch die jeweiligen Partner nachgebessert bzw. behoben. Die daraus gewonnenen Erkenntnisse fließen in unsere weitere Ursachenanalyse ein.

    Bereits umgesetzte Schutzmaßnahmen

    Unabhängig davon, ob einzelne technische Zugriffswege letztlich als Ursache für die gemeldeten Phishingfälle bestätigt werden können, haben wir bereits zusätzliche technische und organisatorische Maßnahmen umgesetzt. 

    Hierzu gehören unter anderem: 

    • zusätzliche Authentifizierungsmechanismen an relevanten Schnittstellen, 
    • die Deaktivierung bzw. Entfernung nicht mehr benötigter Schnittstellen, 
    • erweiterte Validierungen bei Änderungen von Buchungsdaten, 
    • zusätzliche Zugriffsbeschränkungen, 
    • automatische Sperrmechanismen bei auffälligen Zugriffsmustern, 
    • eine weitere Absicherung der Protel-Anbindung sowie 
    • die Weiterentwicklung der entsprechenden Schnittstelle auf Basis einer modernen Token-basierten Authentifizierung. 

    Die bereits umgesetzten Maßnahmen werden laufend überprüft und bei Bedarf erweitert. 

    Aktuell keine Hinweise auf einen Abfluss von Zahlungsdaten

    Die uns gemeldeten Phishingnachrichten zielen darauf ab, Gäste unter Bezugnahme auf tatsächlich bestehende Reservierungen zur Eingabe von Zahlungs- bzw. Kreditkartendaten zu bewegen. 

    Nach derzeitigem Kenntnisstand liegen uns keine Hinweise darauf vor, dass bei uns verarbeitete Kreditkarten- oder sonstige Zahlungsdaten abgeflossen sind. 

    Der Umstand, dass einzelne Gäste nach einem solchen Phishingversuch tatsächlich einen finanziellen Schaden erlitten haben, bedeutet nicht, dass die dabei verwendeten Zahlungsdaten aus unseren Systemen stammen. Auch diese Fälle werden im Rahmen der laufenden Untersuchungen berücksichtigt. 

    Erneute Zahlungsaufforderungen an Gäste

    Uns wurden inzwischen auch Fälle gemeldet, in denen Gäste erneut zur Zahlung ihrer bestehenden Reservierung aufgefordert wurden, obwohl die Reservierung bereits bestand bzw. die Zahlung teilweise noch nicht erfolgt war. 

    Auch hierbei beziehen sich die Täter auf konkrete Buchungsinformationen und versuchen, die Gäste dazu zu bewegen, Zahlungen über einen von ihnen vorgegebenen Link bzw. Zahlungsweg vorzunehmen. 

    Wir bitten unsere Kunden daher ausdrücklich, ihre Gäste über die aktuell bekannten Phishingversuche zu informieren und für entsprechende Nachrichten zu sensibilisieren. 

    Bitte informieren Sie Ihre Gäste

    Bitte weisen Sie Ihre Gäste vorsorglich darauf hin, dass derzeit Phishingnachrichten im Zusammenhang mit Hotelreservierungen im Umlauf sind. 

    HotelNetSolutions fordert Gäste nicht per WhatsApp dazu auf, eine bestehende Hotelreservierung durch Eingabe von Kreditkarten- oder Zahlungsdaten zu bestätigen. 

    Gäste sollten daher: 

    • keine Zahlungs- oder Kreditkartendaten aufgrund einer solchen Nachricht übermitteln, 
    • keine Links in entsprechenden WhatsApp-Nachrichten öffnen, 
    • keine Zahlungen über dort angegebene Zahlungswege vornehmen, 
    • im Zweifel direkt das Hotel über die bekannten offiziellen Kontaktdaten kontaktieren und die Echtheit einer Zahlungsaufforderung überprüfen. 


    Bitte weisen Sie Ihre Gäste insbesondere darauf hin, dass eine solche Nachricht nicht von Ihnen oder Ihren Dienstleistern stammt. 

    Die Information und Sensibilisierung der Gäste ist aus unserer Sicht eine wichtige zusätzliche Maßnahme, um einen erfolgreichen Missbrauch der bereits bekannten Reservierungsinformationen zu verhindern.

    Wie geht es weiter?

    Unsere technische Untersuchung läuft mit hoher Priorität weiter. Wir prüfen weiterhin mögliche Zusammenhänge zwischen den unterschiedlichen Fällen und untersuchen die Herkunft der den Tätern bekannten Reservierungsinformationen. 

    Die bisherigen technischen Prüfungen haben keinen nachweisbaren Fremdzugriff auf die untersuchten Logins oder relevanten Buchungs- und Kommunikationsschnittstellen ergeben. Gleichzeitig werden die Untersuchungen der angebundenen Systeme, Datenflüsse und externen Schnittstellen fortgesetzt. 

    Sollten sich neue belastbare Erkenntnisse insbesondere zur Ursache, zum Umfang, zu betroffenen Daten oder zu weiteren erforderlichen Schutzmaßnahmen ergeben, werden wir unsere Kunden entsprechend informieren. 

    Wir danken unseren Kunden für die zeitnahe Weitergabe weiterer Verdachtsfälle und bitten weiterhin um Unterstützung bei der Sensibilisierung ihrer Gäste. 

    Wir bitten um Verständnis, dass die Aufarbeitung des Vorfalls derzeit höchste Priorität hat. Aufgrund der inzwischen sehr großen Zahl an Meldungen und Anfragen können wir nicht jeden einzelnen Fall unmittelbar individuell prüfen und beantworten. Wir führen die Informationen daher zunächst zusammen und priorisieren die technische Gesamtanalyse, um mögliche Zusammenhänge und die Ursache schnellstmöglich belastbar zu ermitteln. 

  4. Stand: 16.09.2026

    Seit unserer letzten Information vom 11.09.2026 setzen wir die technische Untersuchung der gemeldeten Phishingvorfälle mit hoher Priorität fort. Unser Ziel ist es weiterhin, die Ursache und mögliche Zusammenhänge entlang der beteiligten Systeme, Schnittstellen und Verarbeitungsschritte vollständig aufzuklären und daraus erforderliche weitere Schutzmaßnahmen abzuleiten.

    Die Untersuchungen sind zum jetzigen Zeitpunkt noch nicht abgeschlossen. Nach wie vor prüfen wir insbesondere, auf welchem Weg die den unbekannten Dritten bekannten Reservierungsinformationen erlangt worden sein könnten und ob es einen gemeinsamen technischen Zusammenhang zwischen den bislang bekannten Fällen gibt.

    Aktueller Stand

    Wir haben die relevanten technischen Schnittstellen und Zugriffswege weitergehend analysiert und dabei insbesondere diejenigen Endpunkte untersucht, über die im Rahmen unserer Anwendungen und angebundenen Systeme personenbezogene Daten verarbeitet bzw. übertragen werden.

    Hierbei arbeiten unsere Frontend- und Backend-Teams eng zusammen. In einem ersten Schritt wurden auf Seiten des Frontends die für die relevanten Anwendungen OPB5, OPB6 und VB3 eingesetzten Schnittstellen erfasst und hinsichtlich der Verarbeitung personenbezogener Daten analysiert. Diese Übersicht wurde anschließend an unser Backend-Team übergeben, um die entsprechenden Schnittstellen auch auf Backend-Seite vollständig zu prüfen.

    Die Untersuchung erfolgt damit über die einzelnen Systemkomponenten hinweg. Auf Basis der Ergebnisse werden weitere technische Maßnahmen umgesetzt bzw. geprüft.

    Nach unserem derzeitigen Kenntnisstand sind von den bislang gemeldeten Fällen überwiegend Reservierungen betroffen, die im Zeitraum vom 29.08.2026 bis einschließlich 01.09.2026 gebucht wurden. Vereinzelt liegen uns auch Meldungen zu Reservierungen außerhalb dieses Buchungszeitraums vor. Nach bisheriger Prüfung handelt es sich hierbei jedoch um Reservierungen, die außerhalb unserer Systeme erfasst wurden. Die Untersuchungen hierzu dauern an.

    Zum jetzigen Zeitpunkt liegen uns weiterhin keine bestätigten Erkenntnisse über eine Kompromittierung unserer Systeme oder einen erfolgreichen Angriff auf unsere Systeme vor. Aufgrund der noch laufenden Untersuchungen kann ein Zusammenhang mit einem möglichen unbefugten Zugriff jedoch weiterhin nicht abschließend ausgeschlossen werden.

    Bereits umgesetzte Sofortmaßnahmen

    Unabhängig von der noch laufenden Ursachenanalyse haben wir bereits zusätzliche technische Schutzmaßnahmen umgesetzt, um die betreffenden Zugriffswege weiter abzusichern und das Risiko missbräuchlicher Zugriffe zu reduzieren.

    Hierzu gehören unter anderem:

    • Zusätzliche Authentifizierung: Bei relevanten Schnittstellen wurde eine zusätzliche Authentifizierung eingeführt.
    • Deaktivierung nicht mehr benötigter Schnittstellen: Bestimmte Endpunkte wurden entfernt bzw. deaktiviert.
    • Erweiterte Validierungen: Bei der Änderung von Buchungsdaten wird nun zusätzlich geprüft, ob die angegebene Buchungsgruppen-ID tatsächlich zu der zu ändernden Buchung gehört.
    • Zusätzliche Zugriffsbeschränkungen: Für einen bislang verwendeten Endpunkt zum Hotelverwaltungssystem Protel.
    • Automatische Sperrmechanismen: Bei mehr als 10 Anfragen innerhalb von zwei Minuten wird die betreffende IP-Adresse für eine Stunde blockiert. Bei wiederholten fehlerhaften Kombinationen aus Benutzername und Passwort erfolgt eine Sperrung der IP-Adresse für vier Stunden.
    • Weiterentwicklung der Protel-Anbindung: Parallel arbeiten wir an einer neuen, auf JWT-Token basierenden Schnittstelle für die Protel-Anbindung, um die Authentifizierung und Absicherung der entsprechenden Zugriffe weiter zu verbessern.

     

    Diese Maßnahmen erfolgen vorsorglich und unabhängig davon, ob einzelne technische Zugriffswege letztlich als Ursache für die gemeldeten Phishingfälle bestätigt werden können.

    Weitere technische Untersuchungen

    Neben den bereits umgesetzten Sofortmaßnahmen überprüfen wir weiterhin systematisch die Schnittstellen, über die personenbezogene Daten verarbeitet oder übertragen werden.

    Dabei betrachten wir insbesondere:

    • welche personenbezogenen Daten über die jeweiligen Schnittstellen verarbeitet werden,
    • welche Systeme und Komponenten an den jeweiligen Datenflüssen beteiligt sind,
    • welche Zugriffs- und Authentifizierungsmechanismen zum Einsatz kommen,
    • welche externen bzw. angebundenen Systeme und Dienstleister in den jeweiligen Verarbeitungsschritten beteiligt sind und
    • ob sich aus den bislang bekannten Fällen gemeinsame technische Zusammenhänge ableiten lassen.

     

    Die Ergebnisse dieser Analysen werden fortlaufend zwischen unseren Teams abgeglichen und bilden die Grundlage für weitere technische und organisatorische Maßnahmen.

    Was bedeutet das für Sie?

    Die bisherigen Empfehlungen aus unserer Information vom 11.09.2026 bleiben unverändert bestehen.

    Bitte sensibilisieren Sie weiterhin Ihre Mitarbeitenden und insbesondere die für Reservierungen zuständigen Teams für das aktuell bekannte Angriffsmuster.

    Wichtig: Keine Zahlungsdaten per WhatsApp

    HotelNetSolutions fordert keine Kreditkarten- oder sonstigen Zahlungsdaten per WhatsApp zur Bestätigung einer bestehenden Reservierung an.

    Entsprechende Nachrichten sollten nicht beantwortet, enthaltene Links nicht geöffnet und keine Zahlungs- oder Kreditkartendaten über die dort angegebenen Wege eingegeben werden.

    Sollten Sie weitere Fälle feststellen, bitten wir Sie weiterhin um eine möglichst zeitnahe Meldung an uns. Für die laufende Ursachenanalyse sind insbesondere das betroffene Hotel, Buchungsdatum und Buchungsweg, Anreise- und Abreisedatum, der Zeitpunkt der betrügerischen Kontaktaufnahme sowie – soweit verfügbar – Screenshots der erhaltenen Nachricht und die verwendete Absendernummer hilfreich.

    Bitte übermitteln Sie dabei weiterhin nur die für die Untersuchung erforderlichen personenbezogenen Daten.

    Wie geht es weiter?

    Unsere technische Untersuchung läuft mit hoher Priorität weiter. Wir verfolgen weiterhin das Ziel, die Ursache der Vorfälle und den möglichen Weg der betroffenen Reservierungsinformationen vollständig nachzuvollziehen.

    Parallel setzen wir zusätzliche Schutzmaßnahmen um und überprüfen weitere technische Zugriffswege, Schnittstellen und Datenflüsse. Sollten sich aus den laufenden Untersuchungen neue belastbare Erkenntnisse insbesondere zur Ursache, zum Umfang, zu betroffenen Daten oder zu weiteren erforderlichen Schutzmaßnahmen ergeben, werden wir Sie unverzüglich informieren.

    Wir danken Ihnen für Ihre Unterstützung und die zeitnahe Weitergabe weiterer Verdachtsfälle. Die Aufklärung der Vorfälle und die weitere Absicherung unserer Systeme haben für uns weiterhin höchste Priorität.

    Vielen Dank für Ihr Verständnis und Ihre Unterstützung.

  5. Stand: 11.09.2026

    Aktuell liegen uns mehrere Meldungen von Hotels zu gezielten Phishingvorfällen gegenüber Hotelgästen vor. Aufgrund der inzwischen vorliegenden Erkenntnisse möchten wir Sie vorsorglich über den aktuellen Sachstand und die von uns eingeleiteten Maßnahmen informieren.

    Nach den bisherigen Meldungen werden Gäste von unbekannten Dritten über WhatsApp unter Verwendung ausländischer Telefonnummern kontaktiert und unter Bezugnahme auf tatsächlich bestehende Hotelreservierungen dazu aufgefordert, ihre Reservierung durch Angabe von Kreditkarten- oder Zahlungsdaten zu bestätigen.

    Was ist passiert?

    Nach den bisherigen Meldungen werden Gäste von unbekannten Dritten über WhatsApp unter Verwendung ausländischer Telefonnummern kontaktiert und unter Bezugnahme auf tatsächlich bestehende Hotelreservierungen dazu aufgefordert, ihre Reservierung durch Angabe von Kreditkarten- oder Zahlungsdaten zu bestätigen.

    Welche Informationen sind betroffen?

    Nach aktuellem Kenntnisstand verfügen die handelnden Personen dabei zumindest über konkrete Reservierungsinformationen, insbesondere den Namen des Gastes, den Namen des Hotels sowie das jeweilige Anreise- und Abreisedatum. In den bislang untersuchten Fällen bestehen zudem Auffälligkeiten hinsichtlich des Buchungszeitpunkts, die derzeit näher geprüft werden.

    Woher diese Daten stammen und an welcher Stelle der Verarbeitungskette ein möglicher unbefugter Zugriff oder Datenabfluss stattgefunden hat, prüfen wir derzeit.

    Was unternehmen wir?

    Seit Eingang der ersten Meldungen am 09.09.2026 untersuchen wir unsere Systeme sowie die relevanten Schnittstellen mit hoher Priorität auf mögliche Schwachstellen, unberechtigte Zugriffe und sonstige verdächtige Aktivitäten. Hierzu gehören unter anderem die Auswertung relevanter Protokoll- und Zugriffsdaten sowie die Analyse von IP-Zugriffen. Parallel stehen wir hierzu mit unseren technischen Partnern und den relevanten an den Buchungsprozess angebundenen Dienstleistern im Austausch, um mögliche Zusammenhänge entlang der Verarbeitungskette zu identifizieren.

    Aktueller Kenntnisstand

    Nach aktuellem Stand liegen uns keine bestätigten Erkenntnisse über eine Kompromittierung unserer Systeme oder einen erfolgreichen Angriff auf unsere Systeme vor. Eine solche Kompromittierung kann zum jetzigen Zeitpunkt aufgrund der noch laufenden Untersuchungen jedoch auch nicht abschließend ausgeschlossen werden.

    Für die weitere Ursachenanalyse ist insbesondere relevant, dass uns auch mindestens ein Fall bekannt ist, bei dem die für die Phishingnachricht verwendeten konkreten Reservierungsdaten nach unserem derzeitigen Kenntnisstand nicht in unseren Systemen vorlagen. Daher untersuchen wir derzeit insbesondere, welche weiteren Systeme, Schnittstellen, Dienstleister oder sonstigen Verarbeitungsschritte den bekannten Fällen gemeinsam sind. Die konkrete Ursache und Quelle des möglichen Datenabflusses ist derzeit noch offen.

    Hinweise für Hotels im Hinblick auf die DSGVO

    Da Sie als Hotel hinsichtlich der Daten Ihrer Gäste grundsätzlich Verantwortlicher im Sinne der DSGVO sind, bitten wir Sie, den Sachverhalt auf Grundlage der Ihnen vorliegenden Informationen auch im Hinblick auf Ihre Pflichten nach Art. 33 und gegebenenfalls Art. 34 DSGVO zu prüfen. Soweit wir die betreffenden Daten als Auftragsverarbeiter für Sie verarbeiten, erfolgt diese Information zugleich vorsorglich im Hinblick auf unsere Informations- und Unterstützungspflichten nach Art. 33 Abs. 2 DSGVO.

    Bitte berücksichtigen Sie bei Ihrer Risikobewertung insbesondere, dass die den unbekannten Dritten offenbar bekannten Reservierungsinformationen bereits gezielt eingesetzt werden, um Gäste zur Preisgabe von Kreditkarten- oder Zahlungsdaten zu bewegen. Nach unserem derzeitigen Kenntnisstand liegen hingegen keine Erkenntnisse vor, dass bei uns gespeicherte Kreditkarten- oder Zahlungsdaten Gegenstand eines möglichen Datenabflusses sind. 

    Welche Maßnahmen empfehlen wir?

    Unabhängig vom Ergebnis der laufenden Untersuchungen empfehlen wir vorsorglich, die Zugangsdaten der relevanten Benutzerkonten zu überprüfen und gegebenenfalls Passwörter zu ändern. Bitte verwenden Sie hierbei starke, einzigartige Passwörter. Zudem sollten die eingesetzten Endgeräte und angebundenen Systeme auf Aktualität und mögliche Auffälligkeiten überprüft werden.

    Wir empfehlen darüber hinaus, Mitarbeitende mit Gästekontakt und insbesondere die für Reservierungen zuständigen Teams über das aktuelle Angriffsmuster zu informieren.

    Wichtig: Keine Zahlungsdaten per WhatsApp

    Bitte weisen Sie Ihre Mitarbeitenden und betroffene Gäste außerdem darauf hin, dass HotelNetSolutions keine Kreditkarten- oder Zahlungsdaten per WhatsApp zur Bestätigung einer bestehenden Reservierung anfordert. Entsprechende Aufforderungen sollten nicht befolgt und in den Nachrichten enthaltene Links nicht geöffnet werden. Gäste, die entsprechende Nachrichten erhalten haben, sollten insbesondere keine Kreditkarten- oder sonstigen Zahlungsdaten aufgrund dieser Nachrichten oder über darin enthaltene Links eingeben.

    Was tun bei weiteren Fällen?

    Bitte teilen Sie uns weitere bekannt werdende Fälle möglichst zeitnah mit. Für die Ursachenanalyse sind insbesondere das betroffene Hotel, Buchungsdatum und Buchungsweg, Anreise- und Abreisedatum, Zeitpunkt der betrügerischen Kontaktaufnahme sowie – soweit verfügbar – Screenshots der erhaltenen Nachricht und die verwendete Absendernummer hilfreich. Bitte übermitteln Sie dabei nur die für die Untersuchung erforderlichen personenbezogenen Daten.

    Wie geht es weiter?

    Unsere technische Untersuchung läuft mit hoher Priorität weiter. Sobald uns neue belastbare Erkenntnisse insbesondere zur Ursache, zum Umfang, zu den betroffenen Daten oder zu erforderlichen Schutzmaßnahmen vorliegen, werden wir Sie unverzüglich informieren.

    Wir bedauern die hierdurch entstandenen Unannehmlichkeiten und versichern Ihnen, dass wir die Aufklärung der Vorfälle mit hoher Priorität vorantreiben.

    Vielen Dank für Ihr Verständnis und Ihre Unterstützung.

    Mit freundlichen Grüßen
    Sebastian Düpré
    Head of Operations

Weitere Fragen oder Hinweise?

Wenn Sie eine verdächtige Nachricht erhalten haben oder weitere Informationen benötigen, erreichen Sie uns telefonisch oder per E-Mail.

Telefonisch Montag – Freitag, 9 – 17 Uhr

We’re happy to advise you.

Fill out our contact form, send us an e-mail or call us: +49 30 770 193 000. There’s so much to tell.

OnePageBooking

OnePageBooking: An excellent restaurant can often be recognised by the fact that the menu fits onto a single page. Why should it be any different when booking your hotel online. With OnePageBooking, guests effortlessly book their entire trip and stay with it until the end.

RateDistributor

RateDistributor: The channel manager for today's hotelier. Communicate with the whole world of travel. One click is all it takes. Transmit the latest room rates, availabilities and restrictions in real time. Avoid mistakes and overbooking.

VoucherBooking

VoucherBooking: The fully automated voucher generator. Once set up, VoucherBooking works all by itself and provides your customers with individual vouchers for any occasion.

MultiProperty

MultiPropertyView: The clear platform for all houses. Whether international hotel group or small hotel family - on this booking portal guests will find the right one among your hotels.

Interfaces

Interfaces: Certified interfaces connect your hotel with the whole world. No matter if OTAs, MetaSearchers, Yield Managers or Payment Providers.

HotelControl

HotelControl: The control centre for OnePageBooking and RateDistributor. Take control of your hotel on the internet with HotelControl.

RateMonitor

RateMonitor: Compare prices before your guests can. This creates trust and keeps visitors on the booking page.

HNS Academy

HNS Academy: We would like to share our experience and knowledge for the optimal marketing of your hotel. Preferably to your whole team. It's worth it.

Dates & Events

Dates & Events: We live in special times. But it is good for all of us to think about the future and make plans together.

I’m not sure

I'm not sure: you don't know yet which product it should be? We will help you with your selection and give you a general overview of our system landscape.

We’re happy to advise you.

Fill out our contact form, send us an e-mail or call us: +49 30 770 193 000. There’s so much to tell.

OnePageBooking

OnePageBooking: An excellent restaurant can often be recognised by the fact that the menu fits onto a single page. Why should it be any different when booking your hotel online. With OnePageBooking, guests effortlessly book their entire trip and stay with it until the end.

RateDistributor

RateDistributor: The channel manager for today's hotelier. Communicate with the whole world of travel. One click is all it takes. Transmit the latest room rates, availabilities and restrictions in real time. Avoid mistakes and overbooking.

VoucherBooking

VoucherBooking: The fully automated voucher generator. Once set up, VoucherBooking works all by itself and provides your customers with individual vouchers for any occasion.

MultiProperty

MultiPropertyView: The clear platform for all houses. Whether international hotel group or small hotel family - on this booking portal guests will find the right one among your hotels.

Interfaces

Interfaces: Certified interfaces connect your hotel with the whole world. No matter if OTAs, MetaSearchers, Yield Managers or Payment Providers.

HotelControl

HotelControl: The control centre for OnePageBooking and RateDistributor. Take control of your hotel on the internet with HotelControl.

RateMonitor

RateMonitor: Compare prices before your guests can. This creates trust and keeps visitors on the booking page.

HNS Academy

HNS Academy: We would like to share our experience and knowledge for the optimal marketing of your hotel. Preferably to your whole team. It's worth it.

Dates & Events

Dates & Events: We live in special times. But it is good for all of us to think about the future and make plans together.

I’m not sure

I'm not sure: you don't know yet which product it should be? We will help you with your selection and give you a general overview of our system landscape.