Hotel-Kette verliert 6 Monate Gästedaten
BWH Hotels — Mutter von Best Western — meldet einen heftigen Datenklau. Cyberkriminelle hatten ein halbes Jahr lang Zugriff auf Gästedaten über eine Drittanbieter-Webapp.
Was konkret passiert ist
Die Hotelgruppe entdeckte den Einbruch am 22. April 2026. Doch die Angreifer waren da längst drin — seit dem 14. Oktober 2025. Sechs Monate ungestört im System.
CTO Bill Ryan verschickte die Hiobsbotschaft per Mail an betroffene Kunden.
- Mutterkonzern:** BWH Hotels
- Betroffene Marken:** Best Western, WorldHotels, Sure Hotels
- Einfallstor:** Third-Party-Webapplikation
- Zeitraum:** 14. Oktober 2025 – 22. April 2026
Diese Daten sind weg
- Vor- und Nachnamen
- E-Mail-Adressen
- Telefonnummern
- Wohnadressen
💡 Was das bedeutet
Wer in den letzten Monaten bei Best Western gebucht hat, sollte jetzt aufpassen. Mit diesem Datensatz bauen Kriminelle perfekte Phishing-Mails — "Ihre Buchung in Hotel X benötigt eine Bestätigung". Klassischer Identitätsdiebstahl-Baukasten.
Der KI-Bezug? Fehlanzeige.
Hier wurde nicht mit fancy AI-Tools gehackt. Klassischer Webapp-Breach, klassisches Versagen bei der Lieferanten-Sicherheit. Sechs Monate unbemerkt — das ist das eigentliche Drama.