travdo Hotels – seit 2005

Wichtiger Hinweis zu aktuellen Phishingvorfällen

Letzte Aktualisierung: 05.10.2026

Aktuell sind Phishing-Nachrichten im Umlauf, die sich auf tatsächliche Hotelbuchungen beziehen können.
Auch wenn eine Nachricht Ihren Namen, Ihren Reisezeitraum oder eine Buchungsnummer enthält, ist dies kein Beweis dafür, dass die Nachricht tatsächlich von Ihrem Hotel stammt. Wenn Sie eine verdächtige Nachricht erhalten haben, nehmen Sie darüber bitte keine Zahlung vor und geben Sie keine persönlichen oder Zahlungsdaten ein.

Informationen zum Sicherheitsvorfall

Der Schutz Ihrer persönlichen Daten ist uns wichtig. Im Zusammenhang mit einem Sicherheitsvorfall bei unserem technischen Auftragsverarbeiter, der HotelNetSolutions GmbH, informieren wir Sie über den aktuellen Kenntnisstand, mögliche Folgen und die ergriffenen Sicherheitsmaßnahmen.

Was ist passiert?

Am 19.09.2026 gegen 14:00 Uhr wurde bei der HotelNetSolutions GmbH eine Sicherheitslücke in einer Schnittstelle zwischen HotelControl und einem angebundenen Hotelverwaltungssystem festgestellt und geschlossen. Über diese Schnittstelle war es durch manipulierte Anfragen möglich, auf Buchungsinformationen zuzugreifen, die über den eigentlich vorgesehenen Umfang hinausgingen.

Nach aktuellem Kenntnisstand können insbesondere folgende Informationen betroffen sein:

Welche Angaben im Einzelfall betroffen waren, kann je nach Buchung variieren.

Wichtig: Nach aktuellem Kenntnisstand gibt es keine Hinweise darauf, dass über die identifizierte Sicherheitslücke Kreditkarten- oder sonstige Zahlungsdaten abgeflossen sind.

Welche Folgen kann dies für Sie haben?

Die wichtigste mögliche Folge besteht in einem erhöhten Risiko für gezielte Phishing- und Betrugsversuche. Da möglicherweise konkrete Informationen zu einer bestehenden oder früheren Buchung vorliegen, können betrügerische Nachrichten besonders glaubwürdig wirken. Beispielsweise können Betrüger unter Bezugnahme auf Ihre tatsächliche Buchung:

Solche Nachrichten können auch nach dem tatsächlichen Aufenthalt noch auftreten, beispielsweise mit angeblichen Nachzahlungen oder Rückerstattungen.

Bitte beachten Sie: Name, Reisezeitraum oder Buchungsnummer sind kein Echtheitsbeweis. Nutzen Sie im Zweifel ausschließlich die Ihnen bekannten Kontaktdaten Ihres Hotels oder die offizielle Website, um eine Nachricht zu überprüfen.

Was wurde zur Behebung unternommen?

Die festgestellte Sicherheitslücke wurde am 19.09.2026 geschlossen. Darüber hinaus wurden umfangreiche zusätzliche Sicherheitsmaßnahmen von Hotel Net Solutions GmbH umgesetzt bzw. eingeleitet, insbesondere:

Außerdem wurde ein auf Cybersecurity und Incident Response spezialisiertes Unternehmen mit einer unabhängigen Untersuchung und weitergehenden Sicherheitsprüfung beauftragt. Auch die Systeme und Schnittstellen der travdo hotels & resorts GmbH wurden intern überprüft. Dabei ergaben sich keine Hinweise auf einen zusätzlichen unbefugten Zugriff auf unsere eigene IT-Infrastruktur. Die weitere Aufarbeitung des Vorfalls läuft.

Was können Sie tun, wenn Sie eine verdächtige Nachricht erhalten?

  1. Keine Links öffnen. Öffnen Sie im Zweifel keine Links in der Nachricht und nehmen Sie darüber keine Zahlung vor.
  2. Keine Daten eingeben. Geben Sie über einen Link aus einer verdächtigen Nachricht keine Kreditkarten-, Bank-, Login- oder sonstigen persönlichen Daten ein.
  3. Nachricht überprüfen. Nehmen Sie direkt über einen Ihnen bekannten Kontaktweg Kontakt zu Ihrem Hotel auf, nicht über Kontaktdaten oder Links aus der verdächtigen Nachricht.
  4. Bereits Daten eingegeben? Wenden Sie sich bitte unverzüglich an Ihre Bank bzw. Ihren Kartenanbieter oder den verwendeten Zahlungsdienstleister.

Weitere Informationen von HotelNetSolutions

Die HotelNetSolutions GmbH informiert auf ihrer Website fortlaufend über den Stand des Sicherheitsvorfalls, die laufenden Untersuchungen und weitere Schutzmaßnahmen. Die Informationen werden bei neuen belastbaren Erkenntnissen aktualisiert.
Aktueller Sicherheitshinweis der HotelNetSolutions GmbH

Ansprechpartner für Datenschutzfragen

Bei Fragen zum Datenschutz im Zusammenhang mit diesem Sicherheitsvorfall wenden Sie sich bitte an unseren Datenschutzbeauftragten:
E-Mail: dsb@travdo-hotels.de
Anschrift: travdo hotels & resorts GmbH, Bahnhofstraße 61, 09306 Rochlitz

Wir nehmen den Schutz Ihrer Daten ernst

Wir bedauern die mit diesem Vorfall verbundenen Unannehmlichkeiten. Der Schutz Ihrer personenbezogenen Daten hat für uns hohe Priorität. Wir stehen weiterhin in engem Austausch mit unserem Auftragsverarbeiter und den zuständigen Stellen und werden die weitere Aufarbeitung aufmerksam begleiten.