{"id":294919,"date":"2024-05-01T20:00:00","date_gmt":"2024-05-01T18:00:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=294919"},"modified":"2024-05-01T20:42:32","modified_gmt":"2024-05-01T18:42:32","slug":"gch-hotel-group-opfer-der-akira-ransomwaregruppe-mai-2024","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/05\/01\/gch-hotel-group-opfer-der-akira-ransomwaregruppe-mai-2024\/","title":{"rendered":"GCH Hotel Group Opfer der Akira-Ransomwaregruppe (Mai 2024)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Die GCH Hotel Group ist mutma\u00dflich wohl Opfer eines erfolgreichen Cyberangriffs geworden. Die Akira-Ransomware-Gruppe listet die HCG als Opfer auf seiner Leak-Seite auf und behauptet 45 GByte an Daten der in Deutschland aktiven Hotelkette beim Angriff abgezogen zu haben. Auf der Webseite der Hotelgruppe habe ich bisher noch keinerlei Informationen zu einem Cybervorfall gefunden.<\/p>\n<p><!--more--><\/p>\n<h2>Die GCH Hotel Group <\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg08.met.vgwort.de\/na\/c6f9111128e74339ac7bc836cadb0a16\" width=\"1\" height=\"1\"\/>Die <a href=\"https:\/\/www.gchhotelgroup.com\/de\" rel=\"nofollow noopener\" target=\"_blank\">GCH Hotel Group<\/a> ist laut eigener Aussage mit aktuell \u00fcber 120 Hotels im Portfolio eines der f\u00fchrenden Hotelmanagement-Unternehmen in Deutschland. Die Hotelgruppe hat ihren Sitz in Berlin und managt rund 80 Hotels in Deutschland und \u00d6sterreich. Dar\u00fcber hinaus stellt das Unternehmen seine Expertise und Dienstleistungen europaweit f\u00fcr aktuell 40 Hotels zur Verf\u00fcgung. Damit verf\u00fcgt GCH \u00fcber mehr als 15.000 Hotelzimmer und verbucht j\u00e4hrlich \u00fcber drei Millionen G\u00e4ste.<\/p>\n<p>Zu den von der GCH Hotel Group betriebenen Hotelketten geh\u00f6ren einige bekannte Marken (z.B. die Franchisemarken Wyndham, TRYP by Wyndham, Radisson Blu, Best Western, Mercure, ibis, ibis Styles, Crowne Plaza, Holiday Inn und Hilton). Der Wirkungskreis des Unternehmens umfasst laut Eigenaussage das allgemeine Hotel-Management, Verkauf &amp; Marketing, E-Commerce, Revenue Management, Controlling, Business Development, IT Support und Service sowie Financial Services.<\/p>\n<h2>Das Akira-Leak<\/h2>\n<p>Ich bin \u00fcber nachfolgenden <a href=\"https:\/\/twitter.com\/H4ckManac\/status\/1785542928426766651\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Hackmanac (danke f\u00fcr die Info) sowie <a href=\"https:\/\/www.breachsense.com\/breaches\/gch-hotel-group-data-breach\/\" target=\"_blank\" rel=\"noopener\">diese Meldung<\/a> darauf aufmerksam geworden, dass auf der Akira-Leak-Seite die GCH Hotel Group als Opfer der Akira-Ransomware-Gruppe  aufgef\u00fchrt wird.<\/p>\n<p><a href=\"https:\/\/twitter.com\/H4ckManac\/status\/1785542928426766651\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"GCH Hotel Group Cyberattack\" alt=\"GCH Hotel Group Cyberattack\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2024\/05\/vlfauAF.png\"\/><\/a><\/p>\n<p>Zum 30. April 2024 gibt die Ransomware-Gruppe Akira dann an, dass man die deutsche GCH Hotel Group erfolgreich angegriffen wurde. Es sollen angeblich 45 GB an Daten exfiltriert worden sein. Zu den abgezogenen Daten geh\u00f6ren angeblich auch pers\u00f6nliche Dokumente von Kunden, Vertraulichkeitsvereinbarungen (NDAs) und zahlreiche Finanzdokumente.<\/p>\n<p>Ich habe auf der Webseite der GCH Hotel Group geschaut, aber keine Informationen \u00fcber einen Cyberangriff gefunden. Eine Anfragen an die Hotelgruppe ist inzwischen von mir gestellt. Dann habe ich auf <a href=\"https:\/\/www.transputec.com\/case-studies\/azure-ad-identity-governance-administration-gch-hotel-group\/\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a> noch die Information gefunden, die berichtet, dass die GCH einen Dienst zur Implementierung einer hybriden Identit\u00e4tsl\u00f6sung f\u00fcr seine 300 Benutzer durch die Integration ihres lokalen Active Directory (AD) mit dem cloudbasierten Identit\u00e4ts- und Zugriffsmanagementdienst Microsoft Azure AD ben\u00f6tigte.<\/p>\n<p>Bei Akira handelt es sich um eine Gruppe, die Ransomware-as-a-Service (RaaS) als Vertriebsmodell bereitstellt, d.h. andere Cyberkriminelle k\u00f6nnen die Leistungen buchen. Die Ransomware Akira wurde erstmals Anfang 2023 entdeckt und entwickelt sich zusehends zu einer der am schnellsten wachsenden Ransomware-Familien. Zum Gesch\u00e4ftsmodell geh\u00f6rt eine doppelte Erpressungstaktik (erpressen durch Verschl\u00fcsselung und Drohung, erbeutete Daten bei nicht Zahlung zu ver\u00f6ffentlichen). Trendmicro hat <a href=\"https:\/\/www.trendmicro.com\/de_de\/research\/23\/k\/akira-unter-der-lupe.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> einige Informationen zu Akira zusammen getragen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2024\/01\/26\/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-nachlese-it-forensik-bericht-teil-1\/\">Ransomware bei Kommunal IT-Dienstleister S\u00fcdwestfalen-IT: Nachlese IT-Forensik-Bericht Teil 1<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/01\/29\/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-nachlese-it-forensik-bericht-teil-2\/\">Ransomware bei Kommunal IT-Dienstleister S\u00fcdwestfalen-IT: Nachlese IT-Forensik-Bericht Teil 2<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/01\/22\/schwedisches-rechenzentrum-des-finnischen-cloud-anbieter-tietoevry-per-akira-ransomware-lahm-gelegt\/\">Schwedisches Rechenzentrum des finnischen Cloud-Anbieter Tietoevry per Akira-Ransomware lahm gelegt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/07\/08\/weiteres-datenleck-bei-hotelkette-marriott-juli-2022\/\">Weiteres Datenleck bei Hotelkette Marriott (Juli 2022)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/12\/21\/cyberangriff-auf-h-hotels-com-11-dez-2022\/\">Cyberangriff auf H-Hotels.com (11. Dez. 2022)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/01\/05\/persoenliche-daten-nach-cyberangriff-auf-h-hotels-com-11-dez-2022-im-darknet-gelandet\/\">Pers\u00f6nliche Daten nach Cyberangriff auf H-Hotels.com (11. Dez. 2022) im Darknet gelandet<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/04\/06\/ibis-hotel-check-in-terminal-gibt-zugangsdaten-fremder-zimmer-aus\/\">IBIS-Hotel: Check-In-Terminal gibt Zugangsdaten fremder Zimmer aus<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/21\/unsaflok-millionen-hoteltren-lassen-sich-durch-sicherheitslcken-ffnen\/\">Unsaflok: Millionen Hotelt\u00fcren lassen sich durch Sicherheitsl\u00fccken \u00f6ffnen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die GCH Hotel Group ist mutma\u00dflich wohl Opfer eines erfolgreichen Cyberangriffs geworden. Die Akira-Ransomware-Gruppe listet die HCG als Opfer auf seiner Leak-Seite auf und behauptet 45 GByte an Daten der in Deutschland aktiven Hotelkette beim Angriff abgezogen zu haben. Auf &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/01\/gch-hotel-group-opfer-der-akira-ransomwaregruppe-mai-2024\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-294919","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/294919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=294919"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/294919\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=294919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=294919"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=294919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}