PHISHING-ANGRIFF
IN KLOSTER HOLZEN
Sehr geehrte Damen und Herren,
wir informieren Sie hiermit über eine Verletzung des Schutzes personenbezogener Daten, von der möglicherweise auch Ihre personenbezogenen Daten betroffen sind.
Was ist passiert?
Unser Hotel wurde Opfer eines erfolgreichen Phishing-Angriffs. Wir erhielten eine glaubwürdig erscheinende E-Mail eines Kunden, der gehackt wurde. Dabei konnten sich unbefugte Dritte Zugriff auf ein dienstliches E-Mail-Postfach verschaffen. In diesem Postfach gespeicherte und über das Postfach versendete Informationen waren dadurch möglicherweise für die Angreifer einsehbar.
Wir haben den Vorfall erkannt und unverzüglich zusammen mit IT-Sicherheits-Spezialisten Maßnahmen eingeleitet, um den unbefugten Zugriff zu beenden und die Ursache zu beseitigen.
Welche Informationen könnten betroffen sein?
Nach derzeitigem Kenntnisstand können insbesondere Informationen betroffen sein, die im Zusammenhang mit Ihrem Aufenthalt oder der Kommunikation mit unserem Hotel in dem kompromittierten Postfach enthalten waren. Dazu können – abhängig vom jeweiligen Einzelfall – gehören:
Wir prüfen weiterhin, welche konkreten Nachrichten und Daten tatsächlich von Unbefugten eingesehen oder kopiert wurden. Eine Kenntnisnahme aller genannten Daten kann derzeit nicht bestätigt werden.
Nach aktuellem Kenntnisstand wurden keine Passwörter für Ihr eigenes E-Mail-Konto oder für andere von Ihnen genutzte Dienste kompromittiert. Eine abschließende Bewertung ist jedoch erst nach Abschluss der Untersuchung möglich.
Welche Folgen sind möglich?
Durch den Zugriff auf die E-Mail-Kommunikation besteht insbesondere das Risiko, dass Unbefugte:
Die Kontaktaufnahme kann auf verschiedenen Wegen erfolgen, z. B. per E-Mail, WhatsApp/Messenger, SMS, Anruf etc. Ein Missbrauch der betroffenen Informationen kann jedoch nicht vollständig ausgeschlossen werden.
Was haben wir bereits unternommen?
Wir haben unter anderem folgende Maßnahmen ergriffen beziehungsweise eingeleitet:
Was sollten Sie jetzt tun?
Bitte beachten Sie insbesondere die folgenden Empfehlungen:
Seien Sie bei E-Mails und Nachrichten mit Bezug zu unserem Hotel besonders aufmerksam. Prüfen Sie Absenderadresse, Schreibweise, Links und Anhänge kritisch.
Klicken Sie nicht auf verdächtige Links und öffnen Sie keine unerwarteten Anhänge. Antworten Sie nicht auf Nachrichten, die zur Eingabe von Passwörtern, Kreditkartendaten, TANs oder anderen Zugangsdaten auffordern.
Überweisen Sie Geld nur nach einer unabhängigen Prüfung. Bei einer neuen oder geänderten Bankverbindung kontaktieren Sie unser Hotel über eine bereits bekannte Telefonnummer oder über die offizielle Website – nicht über Kontaktdaten aus der verdächtigen Nachricht.
Geben Sie keine Zugangsdaten oder Zahlungsinformationen telefonisch oder per E-Mail weiter. Unser Hotel wird Sie nicht per E-Mail auffordern, Passwörter, vollständige Kartendaten, PINs oder TANs mitzuteilen.
Prüfen Sie Ihre Konto- und Kreditkartenumsätze. Wenden Sie sich bei verdächtigen Buchungen oder Abbuchungen unverzüglich an Ihre Bank oder den Kartenanbieter.
Achten Sie auf ungewöhnliche Nachrichten und Anmeldehinweise. Wenn Sie aufgrund einer Nachricht aus unserem Umfeld Daten eingegeben haben, ändern Sie das betreffende Passwort sofort – insbesondere dann, wenn Sie dasselbe Passwort auch bei anderen Diensten verwenden.
Aktivieren Sie, sofern verfügbar, die Zwei-Faktor-Authentifizierung für Ihr E-Mail-Konto sowie für wichtige Online-Dienste.
Melden Sie verdächtige Nachrichten an unser Hotel. Leiten Sie sie möglichst als Anlage weiter und löschen Sie sie anschließend. Bitte klicken Sie dabei nicht auf enthaltene Links.
Wenn Sie bereits Zahlungs- oder Zugangsdaten über eine verdächtige Nachricht übermittelt haben, kontaktieren Sie unverzüglich Ihre Bank beziehungsweise den betroffenen Dienstanbieter, ändern Sie die Zugangsdaten und erstatten Sie bei Bedarf Anzeige bei der Polizei.
Kontakt für Fragen
Bei Fragen zu diesem Vorfall oder zur Prüfung einer Nachricht erreichen Sie uns unter:
Hotel: Kloster Holzen Hotel
E-Mail: support@kloster-holzen.de
Bitte verwenden Sie für sensible Informationen möglichst keine unverschlüsselte E-Mail. Wir werden Sie nicht nach Passwörtern, PINs, TANs oder vollständigen Zahlungsdaten fragen.
Wir bedauern sehr, dass es zu diesem Vorfall gekommen ist und dass Ihnen hierdurch Verunsicherung oder zusätzlicher Aufwand entstehen kann. Uns ist bewusst, dass Sie darauf vertrauen, dass die uns anvertrauten personenbezogenen Daten sicher behandelt werden. Dieses Vertrauen nehmen wir sehr ernst.
Der Aufwand, personenbezogene Daten angesichts stetig wachsender und sich weiterentwickelnder Cyberbedrohungen wirksam zu schützen, nimmt kontinuierlich zu. Wir stellen uns dieser Verantwortung und entwickeln unsere technischen und organisatorischen Schutzmaßnahmen zusammen mit professionellen Dienstleistern seit Jahren fortlaufend weiter.
Zugleich arbeiten wir mit Nachdruck daran, den aktuellen Vorfall vollständig aufzuklären und mögliche Auswirkungen zu begrenzen.
Über wesentliche neue Erkenntnisse, die für Sie von Bedeutung sind, werden wir Sie informieren.