Best Western bekræfter i dag, at bookingdata fra kunder i Danmark, Sverige og Norge er lækket efter et cyberangreb.
Angriberne bruger dem allerede til phishing via WhatsApp.
208 hoteller i Skandinavien
BWH Hotels driver 208 hoteller i Skandinavien. Ifølge TV4 Nyheterna har angriberne fået adgang til navne, e-mailadresser, telefonnumre og bookingoplysninger.
Kædens marknadschef Sara Hallsund bekræfter angrebet, men kan ikke oplyse omfanget. En datasikkerhedspartner er tilkaldt, og Best Western har sat en advarsel op på deres danske hjemmeside.
Flere sager af samme type er samlet under når angriberen ikke bryder ind, men bliver lukket ind.
Det farlige er ikke selve lækket
Det farlige er ikke selve lækket. Det er det, der sker bagefter.
Kunder modtager beskeder via WhatsApp, SMS og e-mail med deres fulde navn, hotellets navn og indcheckningsdato. Beskeden fortæller, at bookingen kræver handling, og beder dem bekræfte deres betalingskort via et link.
Betalingskortdata er ifølge BWH Hotels ikke lækket. Det er præcis derfor, angriberne fisker efter dem.
Et velkendt mønster
Mønsteret er velkendt. Sikkerhedsfirmaet Sekoia dokumenterede i november 2025 en storstilet kampagne mod hotelbookingplatforme, hvor angribere kompromitterede hotelsystemer og brugte ægte reservationsdata til phishing mod gæster.
Det er endnu ubekræftet, om BWH Hotels-angrebet er en del af denne kampagne, men fremgangsmåden er identisk.
Troværdighed er våbnet
Det, der gør denne type angreb så effektive, er troværdigheden.
Når en besked indeholder oplysninger, som kun hotellet burde kende, falder de fleste parader. Både de tekniske og de menneskelige.
Stavefejl og dårlig grammatik er ikke længere pålidelige advarselstegn. Disse beskeder er velskrevne og indeholder korrekte data. De ser ægte ud, fordi de bygger på ægte information.
Erhvervsrejser er særligt udsatte
For virksomheder, der booker erhvervsrejser, er risikoen konkret.
Jeres medarbejderes navne, rejsedatoer og destinationer kan ligge hos en angriber. Det er ikke kun et forbrugerproblem.
En medarbejder, der modtager en besked om sin kommende forretningsrejse med korrekte detaljer, er langt mere tilbøjelig til at klikke. Og hvis de indtaster betalingskortoplysninger, har angriberne præcis det, de manglede.
Tre ting du bør gøre nu
Indfør en klar regel: Betalingskort bekræftes aldrig via links i beskeder. Ring til hotellet på det officielle nummer. Find nummeret selv, brug ikke et nummer fra beskeden.
Orienter medarbejdere, der booker rejser. Phishing-beskeder kan nu indeholde korrekte bookingoplysninger. Stavefejl og dårlig grammatik er ikke længere pålidelige advarselstegn. Den eneste sikre test er at kontakte hotellet direkte.
Spørg jeres bookingplatform og hotelleverandør. Hvordan beskytter de jeres data? Hvad er deres procedure, når de bliver kompromitteret? Hvis de ikke kan svare klart, er det et advarselstegn.
Databrud er kun begyndelsen
Selve databruddet er sjældent det værste. Det er det, der sker bagefter.
Når angribere har ægte kundedata, kan de bygge phishing-kampagner, der er næsten umulige at skelne fra legitim kommunikation. Og de handler hurtigt. BWH Hotels-angrebet viser, at phishing-beskederne allerede cirkulerer.
Er jeres medarbejdere forberedt?
Awareness-træning sikrer, at jeres medarbejdere ved, hvordan de håndterer beskeder, der ser ægte ud, men ikke er det. Inklusiv beskeder med korrekte bookingoplysninger.
Et leverandøraudit afslører, hvordan jeres bookingplatforme og rejseleverandører beskytter jeres data, og hvad de gør, når de kompromitteres.
Og en cybersikkerhedsaudit giver jer det samlede billede af jeres sikkerhedsposition, inklusiv de tredjeparter, der håndterer jeres medarbejderes rejsedata.
Angriberne kender dit navn, dit hotel og din ankomstdato. Kender dine medarbejdere risikoen?
Har du brug for at styrke jeres forsvar mod phishing? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.




