Zum Inhalt springen

Wichtig - Cyberangriff auf Interalp Touristik

UPDATE zum DATA BREACH

Bitte beachten Sie: eine 2. Welle von Phishing Nachrichten - dieses mal per Email - ist seit Montag 7.9.2026 im Umlauf welche erneut versucht, sich auf betrügerische Weise Zugang zu Kreditkartendaten Ihrer Gäste zu verschaffen.

Wir möchten Ihnen hiermit ausdrücklich versichern, dass es keinen erneuten Angriff auf unsere Systeme gegeben hat. Diese neuen Phishing Emails sind als eine 2. Welle zu verstehen, mit den im August abgegriffenen Daten an die Gäste-KK Daten zu gelangen.

Bitte warnen Sie Ihre Gäste somit nochmals und sensibilisieren Sie: Klicken Sie auch in den Emails niemals auf einen Link,oder geben Ihre Kreditkarten Daten ein. Achten Sie auf merkwürdige Email Adress-Absender oder einen merkwürdigen Bezahllink, der keinerlei Verbindung zum Hotel zeigt.

Sehr geehrte Kunden und Partner,

Wir möchten Sie darüber informieren, dass unsere IT-Systeme Ziel eines Cyberangriffs wurden. Über die Dauer der letzten 24-36 Stunden wurden unsere Systeme gezielt auf Gästedaten unserer Buchungsstrecke, der Webbox, attackiert, und die Angreifer waren in der Lage, Datensätze von zukünftigen Buchungen aus der Webbox abzugreifen. Der Angriff konnte gestoppt werden, die Angreifer befinden sich nicht mehr in unseren Systemen und der Vorfall wurde der Datenschutz-Aufsichtsbehörde gemeldet.

Welche Auswirkungen hat dies für Sie und Ihre Gäste?

Die Gäste, die in der Zukunft einen Aufenthalt in Ihrem Haus gebucht haben, haben eine Whatsapp erhalten mit der Aufforderung, ihre Buchungsdaten zu überprüfen und eine finale Bestätigung der Buchung abzugeben. In der Whatsapp ist der tatsächliche Gastname wie auch der Aufenthaltszeitraum der Buchung angegeben, was die Nachricht echt aussehen lässt.

Welche bzw wieviele Daten sind betroffen?

Wir konnten den Schadensfall auf ausgewählte Hotelbetriebe und eindeutig abgrenzbare, zukünftige Buchungen für die verbleibende Sommer- und künftige Wintersaison eingrenzen. Wir haben diese Buchungen bzw die Gäste dazu bereits per Email über den Vorfall informiert und zu den trügerischen Whatsapp Nachrichten, die sich im Umlauf befinden, sensibilisiert.

Sollte sich ein Gast bei Ihnen direkt zu dem Fall melden, informieren Sie diesen bitte, dass keinesfalls Links in dieser Nachricht angeklickt werden sollten und der Absender der Nachricht unverzüglich blockiert wird. Das Ziel der Betrugsnachricht sind Kreditkarten- oder Bankinformationen des Gastes.

Sollte der Gast bereits geklickt und Bank-/KK Details übermittelt haben, ist unverzüglich das jeweilige Bankinstitut zu informieren und die Karte/das Konto zu sperren.

Weitere Schritte

Wir haben die Aufsichtsbehörde zum Datenschutz bereits informiert und die Datenpanne gemeldet. Darüber hinaus wurde die Angreifer-IP sofort gesperrt und unsere Softwareumgebung wird seitdem genauestens überwacht auf erneute Zugriffe. Selbstverständlich werden von uns weiterführende Sicherheits-Maßnahmen zur Sicherung unserer Systeme umgesetzt, um sensible Daten der Gäste künftig besser zu schützen.

Bitte melden auch Sie den Vorfall Ihrem Datenschutzbeauftragten und veranlassen Sie alle dazu notwendigen Schritte.

Für Rückfragen oder fachlichen Austausch stehen wir selbstverständlich via Telefon unter +43 5372 22490 oder via Email unter office@interalp-touristik.com zur Verfügung.

mit besten Grüßen,
Sigrid Ruppe-Senn & das Team der Interalp Touristik