Wichtiger Sicherheitshinweis
Stand: 30. Juli 2026, 12.00 Uhr
Wir informieren vorsorglich über einen Sicherheitsvorfall bei unserem Hotelsoftware-Dienstleister, der ibelsa GmbH.
Nach Angaben der ibelsa GmbH haben sich unbekannte Angreifer am 25. Juli 2026 unbefugt Zugriff auf deren Systeme verschafft. Dabei wurden personenbezogene Daten entwendet. Welche Hotels, Buchungszeiträume und konkreten Datensätze betroffen sind, kann die ibelsa GmbH derzeit noch nicht eingrenzen. Der Vorfall wird mit Unterstützung externer Dienstleister untersucht.
Möglicherweise betroffene Daten
Nach aktuellem Kenntnisstand können insbesondere folgende Daten betroffen sein:
- Name und Kontaktdaten
- Anschrift und Geburtsdatum
- Angaben zu Reservierungen und Aufenthalten
- Rechnungs- und Meldedaten
- E-Mail-Adresse und Telefonnummer
Nach Angaben der ibelsa GmbH sind Bankdaten, Vertragsabrechnungs- und Zahlungsdaten sowie die über ibelsaPay verarbeiteten Zahlungsdaten nach derzeitigem Kenntnisstand nicht betroffen.
Da die Untersuchungen noch nicht abgeschlossen sind, können sich die Angaben zum Umfang des Vorfalls ändern.
Bitte seien Sie besonders aufmerksam
Es ist möglich, dass entwendete Buchungs- und Kontaktdaten für gezielte Phishing- oder Betrugsversuche verwendet werden. Betrüger können sich per E-Mail, SMS oder WhatsApp als Hotel oder Buchungsplattform ausgeben. Solche Nachrichten können durch die Verwendung echter Buchungsdaten besonders glaubwürdig erscheinen.
Bitte beachten Sie daher:
- Prüfen Sie unerwartete Nachrichten und Zahlungsaufforderungen zu Ihrer Buchung besonders sorgfältig.
- Öffnen Sie keine verdächtigen Links und geben Sie darüber keine Zahlungs-, Kreditkarten- oder Zugangsdaten ein.
- Überweisen Sie kein Geld auf ein Ihnen unbekanntes oder kurzfristig mitgeteiltes Konto.
- Kontaktieren Sie uns im Zweifel ausschließlich über die bekannten Kontaktdaten auf unserer Website.
- Wenn Sie bereits Zahlungsdaten eingegeben oder eine Zahlung veranlasst haben, wenden Sie sich bitte unverzüglich an Ihre Bank beziehungsweise Ihren Kreditkartenanbieter.
Weitere Informationen zu vergleichbaren Betrugsmaschen und zum richtigen Verhalten finden Sie bei der Verbraucherzentrale.
Unsere Maßnahmen
Nach Bekanntwerden des Vorfalls haben wir unverzüglich zusätzliche Sicherheitsmaßnahmen umgesetzt. Unter anderem haben wir:
- sämtliche ibelsa-Passwörter geändert,
- die mit ibelsa verbundenen E-Mail-Zugangsdaten geändert,
- die Multi-Faktor-Authentifizierung für alle ibelsa-Benutzer aktiviert und
- relevante Systemverbindungen überprüft und deren Überwachung verstärkt.
Darüber hinaus haben wir den Vorfall der zuständigen Datenschutzaufsichtsbehörde gemeldet.
Nach derzeitigem Kenntnisstand liegen uns keine Hinweise darauf vor, dass die eigenen Systeme unmittelbar angegriffen oder kompromittiert wurden.
Wir beobachten die weitere Entwicklung aufmerksam und aktualisieren diesen Hinweis, sobald uns wesentliche neue Erkenntnisse vorliegen.
Kontakt
Bei Fragen oder verdächtigen Nachrichten erreichen Sie uns unter:
Telefon: +0049-4347-71200
E-Mail: info@baerenkrug.de


