Zum Inhalt springen

Cyberangriff auf Webbox System

Sehr geehrte Kunden und Partner,

Wir möchten Sie darüber informieren, dass unsere IT-Systeme Ziel eines Cyberangriffs wurden. Über die Dauer von ca 24-36 Stunden (Dienstag, 18.8. - Mittwoch, 19.8.) wurden unsere Systeme gezielt auf Gästedaten unserer Buchungsstrecke, der Webbox, attackiert, und die Angreifer waren in der Lage, Datensätze von zukünftigen Buchungen aus der Webbox abzugreifen. Der Angriff konnte gestoppt werden, die Angreifer befinden sich nicht mehr in unseren Systemen und der Vorfall wurde der Datenschutz-Aufsichtsbehörde gemeldet.

Welche Auswirkungen hat dies für Sie und Ihre Gäste?

Die Gäste, die in der Zukunft einen Aufenthalt in Ihrem Haus gebucht haben, haben eine Whatsapp erhalten mit der Aufforderung, ihre Buchungsdaten zu überprüfen und eine finale Bestätigung der Buchung abzugeben. In der Whatsapp ist der tatsächliche Gastname wie auch der Aufenthaltszeitraum der Buchung angegeben, was die Nachricht echt aussehen lässt.

Welche bzw wieviele Daten sind betroffen?

Betroffen sind Gästedaten wie Vor- und Nachname, An- un Abreisedatum der Buchung, Telefonnummer, die gezielt für das Whatspp Phishing Prozedere verwendet wurden.

Wir konnten den Schadensfall auf ausgewählte Hotelbetriebe und eindeutig abgrenzbare, zukünftige Buchungen für die verbleibende Sommer- und künftige Wintersaison eingrenzen. Wir haben diese Buchungen bzw die Gäste dazu bereits per Email über den Vorfall informiert und zu den trügerischen Whatsapp Nachrichten, die sich im Umlauf befinden, sensibilisiert.

Sollte sich ein Gast bei Ihnen direkt zu dem Fall melden, informieren Sie diesen bitte, dass keinesfalls Links in dieser Nachricht angeklickt werden sollten und der Absender der Nachricht unverzüglich blockiert wird. Das Ziel der Betrugsnachricht sind Kreditkarten- oder Bankinformationen des Gastes.

Sollte der Gast bereits geklickt und Bank-/KK Details übermittelt haben, ist unverzüglich das jeweilige Bankinstitut zu informieren und die Karte/das Konto zu sperren.

Weitere Schritte

Wir haben die Aufsichtsbehörde zum Datenschutz bereits informiert und die Datenpanne gemeldet. Darüber hinaus wurde die Angreifer-IP sofort gesperrt und unsere Softwareumgebung wird seitdem genauestens überwacht auf erneute Zugriffe. Selbstverständlich werden von uns weiterführende Sicherheits-Maßnahmen zur Sicherung unserer Systeme umgesetzt, um sensible Daten der Gäste künftig besser zu schützen.

Bitte melden auch Sie den Vorfall Ihrem Datenschutzbeauftragten und veranlassen Sie alle dazu notwendigen Schritte.

Für Rückfragen oder fachlichen Austausch stehen wir selbstverständlich via Telefon unter +43 5372 22490 oder via Email unter office@interalp-touristik.com zur Verfügung.

mit besten Grüßen,
Sigrid Ruppe-Senn & das Team der Interalp Touristik