Wichtiger Sicherheitshinweis
English version: Important Security Notice
Stand: 17. August 2026
Wir informieren über einen Sicherheitsvorfall bei dem von uns eingesetzten Hotelsoftware-Dienstleister.
Nach Angaben des Dienstleisters haben sich unbekannte Angreifer am 25. Juli 2026 unbefugt Zugriff auf dessen Systeme verschafft. Nach dem aktuellen Ermittlungsstand wurden dabei personenbezogene Daten von Hotels sowie von deren Gästen abgegriffen.
Die aktuelle öffentliche Stellungnahme des Dienstleisters finden Sie auf der Website der ibelsa GmbH.
Der Dienstleister kann die betroffenen Hotels, Buchungszeiträume und konkreten Datensätze weiterhin nicht verlässlich eingrenzen. Daher müssen wir vorsorglich davon ausgehen, dass auch personenbezogene Daten unserer Gäste und Kunden betroffen sein können.
Der Vorfall wird weiterhin mit Unterstützung externer IT-Forensik- und Sicherheitsexperten untersucht.
Möglicherweise betroffene Daten
Nach dem derzeitigen Kenntnisstand können insbesondere folgende Daten betroffen sein:
- Name und Kontaktdaten,
- Anschrift, Geburtsdatum und Herkunftsland,
- E-Mail-Adresse und Telefonnummer,
- Angaben zu Reservierungen und Aufenthalten,
- Rechnungs- und Meldedaten sowie
- weitere im Zusammenhang mit einer Buchung gespeicherte Informationen.
Nach Angaben des Dienstleisters sind nach dem derzeitigen Ermittlungsstand keine Zahlungsdaten abgeflossen. Bank- und weitere Zahlungsdaten, die außerhalb der Hotelsoftware verarbeitet und gespeichert werden, waren ebenfalls nicht betroffen.
Wir nutzen die betroffene Hotelsoftware erst seit November 2025. Datenbestände aus unserem vorherigen Hotelmanagementsystem wurden nicht übernommen. Ältere Gäste und Kunden können daher nur dann im aktuellen System vorhanden sein, wenn seit November 2025 eine neue Buchung vorgenommen oder ein neuer Kontakt angelegt wurde.
Da die Untersuchungen noch nicht abgeschlossen sind, können sich die Angaben zum Umfang des Vorfalls weiterhin ändern.
Bitte seien Sie besonders aufmerksam
Nach Mitteilung einer Datenschutzaufsichtsbehörde und des DEHOGA sind bereits Phishing- und Betrugsversuche bekannt geworden, bei denen echte Buchungsdaten verwendet werden. Betrüger können sich per E-Mail, SMS oder WhatsApp als Hotel oder Buchungsplattform ausgeben.
Solche Nachrichten können den richtigen Namen, das gebuchte Hotel, den Reisezeitraum oder weitere Reservierungsdetails enthalten und dadurch besonders glaubwürdig wirken. Die Nennung korrekter Buchungsdaten ist jedoch kein Beweis dafür, dass eine Nachricht tatsächlich von uns oder von einer Buchungsplattform stammt.
In betrügerischen Nachrichten werden Gäste beispielsweise aufgefordert, kurzfristig eine Zahlung vorzunehmen, Zahlungs- oder Kreditkartendaten einzugeben oder eine Buchung über einen Link zu bestätigen. Teilweise wird damit gedroht, die Buchung andernfalls zu stornieren.
Bitte beachten Sie daher:
- Prüfen Sie unerwartete Nachrichten, Links und Zahlungsaufforderungen zu Ihrer Buchung besonders sorgfältig.
- Vertrauen Sie einer Nachricht nicht allein deshalb, weil darin korrekte Buchungsdaten genannt werden.
- Öffnen Sie keine verdächtigen Links und geben Sie darüber keine Zahlungs-, Kreditkarten- oder Zugangsdaten ein.
- Nehmen Sie Zahlungen und Änderungen von Zahlungsdaten nur über bereits bekannte und verifizierte Kommunikations- und Zahlungswege vor.
- Überweisen Sie kein Geld auf ein Ihnen unbekanntes oder kurzfristig mitgeteiltes Konto.
- Lassen Sie sich nicht durch kurze Zahlungsfristen oder die Androhung einer Stornierung unter Druck setzen.
- Kontaktieren Sie uns im Zweifel ausschließlich über die bekannten Kontaktdaten auf unserer Website.
- Wenn Sie bereits Zahlungs- oder Kreditkartendaten übermittelt oder eine Zahlung veranlasst haben, wenden Sie sich bitte unverzüglich an Ihre Bank beziehungsweise Ihr Kreditkartenunternehmen.
- Wenn Sie Zugangsdaten oder Passwörter eingegeben haben, ändern Sie unverzüglich die betroffenen Passwörter. Erstatten Sie gegebenenfalls außerdem Anzeige bei der Polizei.
Hinweise zu unseren Zahlungslinks
Das Garden Hotel Krefeld versendet in bestimmten Fällen Zahlungslinks über das von uns eingesetzte Buchungs- und Zahlungssystem.
Bitte prüfen Sie bei jedem Zahlungslink die Absenderangaben und die angezeigte Internetadresse sorgfältig. Wenn Sie eine unerwartete Zahlungsaufforderung erhalten oder Ihnen Absender, Internetadresse, Kontoverbindung oder Inhalt ungewöhnlich erscheinen, geben Sie bitte keine Zahlungsdaten ein und veranlassen Sie keine Zahlung.
Kontaktieren Sie uns in diesem Fall zunächst unter +49 (0) 2151 53523-0. Wir bestätigen Ihnen gerne, ob die Zahlungsaufforderung oder der Zahlungslink tatsächlich von uns stammt.
Weitere Hinweise zum Schutz vor Betrugsversuchen finden Sie beim Landesbeauftragten für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern sowie bei der Verbraucherzentrale.
Unsere Maßnahmen
Nach Bekanntwerden des Vorfalls haben wir unverzüglich zusätzliche Sicherheitsmaßnahmen umgesetzt. Unter anderem haben wir:
- sämtliche Passwörter für die Hotelsoftware geändert,
- die Zugangsdaten der mit der Hotelsoftware verbundenen E-Mail-Konten geändert,
- die Multi-Faktor-Authentifizierung für alle Benutzer der Hotelsoftware aktiviert,
- Benutzerkonten und Zugriffsrechte überprüft und
- relevante Systemverbindungen überprüft und deren Überwachung verstärkt.
Darüber hinaus haben wir Gäste und Kunden, für die uns E-Mail-Adressen vorlagen, vorsorglich direkt informiert, unsere Mitarbeitenden für mögliche Phishing- und Betrugsversuche sensibilisiert und den Vorfall der für uns zuständigen Datenschutzaufsichtsbehörde gemeldet.
Nach dem derzeitigen Kenntnisstand liegen uns keine Hinweise darauf vor, dass die eigenen Systeme des Garden Hotels Krefeld unmittelbar angegriffen oder kompromittiert wurden.
Wir beobachten die weitere Entwicklung aufmerksam und aktualisieren diesen Hinweis, sobald uns wesentliche neue Erkenntnisse vorliegen.
Kontakt
Bei Fragen oder verdächtigen Nachrichten erreichen Sie uns unter:
Garden Hotel Krefeld
Wolfram Lawall e.K.
Schönwasserstraße 12A
47800 Krefeld
Ansprechpartner:
Steve Lawall
Telefon: +49 (0) 2151 53523-0
E-Mail: datenschutz@gardenhotel.de