Hacker haben sich Zugang zu den internen Systemen der Hotelkette verschafft. Motel One teilte Ende September 2023 mit, dass es sich bei dem Vorfall um eine versuchte Ransomware-Attacke handelte. Das Unternehmen gibt an, dass eine geringe Menge an Adressdaten sowie 150 Kreditkartendaten abgegriffen wurden.
Die Hackergruppe ALPHV übernimmt Verantwortung für den Vorfall. Die Cyberkriminellen behaupteten am 30. September 2023 auf X (ehem. Twitter), 24 Mio. Dateien, hauptsächlich Buchungsbestätigungen, im Umfang von 6 TB exfiltriert zu haben. Darunter seien Informationen zu Reservierungen und Kontaktinformationen von Kunden sowie Kreditkartendaten enthalten. Auch sensible Unternehmensdokumente habe ALPHV abgegriffen. Die Hacker sollen im Darknet eine Kostprobe der gestohlenen Daten veröffentlicht haben.
In ihrer Mitteilung geben sie der Hotelkette fünf Tage Zeit, vermutlich um auf die Forderungen der Ransomware-Gang einzugehen, bevor sie die restlichen Daten hochladen.
Nachtrag vom 5. Oktober 2023:
Nach Ablauf der Frist wurden über fünf TB an Daten des Hotels im Darknet veröffentlicht. Unter den Millionen an Dateien befinden sich laut einer von Heise Online genommenen Stichprobe Informationen zu Marketingmaterialien, Gästelisten als auch eine veraltete Keepass-Passwordatenbank. Es wird davor gewarnt, dass auf Basis der Daten Reiseprofile von Betroffenen über die letzten fünf Jahre rekonstruiert werden könnten.
Nachtrag vom 7. Oktober 2023
Laut einer Recherche der Süddeutschen Zeitung (SZ) beinhalten die veröffentlichten Daten wohl Millionen an privaten Rechnungsadressen, Geburtsdaten als auch nahezu lückenlose Listen der Übernachtungen der letzten Jahre. Weiterhin wurden auch Informationen des Unternehmens, wie Geschäftszahlen und Handynummern von Mitarbeitern, geleakt. Betroffen ist demnach auch Firmengründer und Miteigentürmer Dieter Müller. Der SZ gegenüber appellierte er an die Politik: »Leider hat der Staat noch keinen Weg gefunden, seiner staatlichen Hoheitsaufgabe gerecht zu werden und seine Bürger und Unternehmen vor kriminellen digitalen Angriffen zu schützen«.