208 skandinaviske hoteller ramt af databrud

Best Western bekræfter i dag, at bookingdata fra kunder i Danmark, Sverige og Norge er lækket efter et cyberangreb.

Angriberne bruger dem allerede til phishing via WhatsApp.

208 hoteller i Skandinavien

BWH Hotels driver 208 hoteller i Skandinavien. Ifølge TV4 Nyheterna har angriberne fået adgang til navne, e-mailadresser, telefonnumre og bookingoplysninger.

Kædens marknadschef Sara Hallsund bekræfter angrebet, men kan ikke oplyse omfanget. En datasikkerhedspartner er tilkaldt, og Best Western har sat en advarsel op på deres danske hjemmeside.

Flere sager af samme type er samlet under når angriberen ikke bryder ind, men bliver lukket ind.

Det farlige er ikke selve lækket

Det farlige er ikke selve lækket. Det er det, der sker bagefter.

Kunder modtager beskeder via WhatsApp, SMS og e-mail med deres fulde navn, hotellets navn og indcheckningsdato. Beskeden fortæller, at bookingen kræver handling, og beder dem bekræfte deres betalingskort via et link.

Betalingskortdata er ifølge BWH Hotels ikke lækket. Det er præcis derfor, angriberne fisker efter dem.

Et velkendt mønster

Mønsteret er velkendt. Sikkerhedsfirmaet Sekoia dokumenterede i november 2025 en storstilet kampagne mod hotelbookingplatforme, hvor angribere kompromitterede hotelsystemer og brugte ægte reservationsdata til phishing mod gæster.

Det er endnu ubekræftet, om BWH Hotels-angrebet er en del af denne kampagne, men fremgangsmåden er identisk.

Troværdighed er våbnet

Det, der gør denne type angreb så effektive, er troværdigheden.

Når en besked indeholder oplysninger, som kun hotellet burde kende, falder de fleste parader. Både de tekniske og de menneskelige.

Stavefejl og dårlig grammatik er ikke længere pålidelige advarselstegn. Disse beskeder er velskrevne og indeholder korrekte data. De ser ægte ud, fordi de bygger på ægte information.

Erhvervsrejser er særligt udsatte

For virksomheder, der booker erhvervsrejser, er risikoen konkret.

Jeres medarbejderes navne, rejsedatoer og destinationer kan ligge hos en angriber. Det er ikke kun et forbrugerproblem.

En medarbejder, der modtager en besked om sin kommende forretningsrejse med korrekte detaljer, er langt mere tilbøjelig til at klikke. Og hvis de indtaster betalingskortoplysninger, har angriberne præcis det, de manglede.

Tre ting du bør gøre nu

Indfør en klar regel: Betalingskort bekræftes aldrig via links i beskeder. Ring til hotellet på det officielle nummer. Find nummeret selv, brug ikke et nummer fra beskeden.

Orienter medarbejdere, der booker rejser. Phishing-beskeder kan nu indeholde korrekte bookingoplysninger. Stavefejl og dårlig grammatik er ikke længere pålidelige advarselstegn. Den eneste sikre test er at kontakte hotellet direkte.

Spørg jeres bookingplatform og hotelleverandør. Hvordan beskytter de jeres data? Hvad er deres procedure, når de bliver kompromitteret? Hvis de ikke kan svare klart, er det et advarselstegn.

Databrud er kun begyndelsen

Selve databruddet er sjældent det værste. Det er det, der sker bagefter.

Når angribere har ægte kundedata, kan de bygge phishing-kampagner, der er næsten umulige at skelne fra legitim kommunikation. Og de handler hurtigt. BWH Hotels-angrebet viser, at phishing-beskederne allerede cirkulerer.

Er jeres medarbejdere forberedt?

Awareness-træning sikrer, at jeres medarbejdere ved, hvordan de håndterer beskeder, der ser ægte ud, men ikke er det. Inklusiv beskeder med korrekte bookingoplysninger.

Et leverandøraudit afslører, hvordan jeres bookingplatforme og rejseleverandører beskytter jeres data, og hvad de gør, når de kompromitteres.

Og en cybersikkerhedsaudit giver jer det samlede billede af jeres sikkerhedsposition, inklusiv de tredjeparter, der håndterer jeres medarbejderes rejsedata.

Angriberne kender dit navn, dit hotel og din ankomstdato. Kender dine medarbejdere risikoen?

Har du brug for at styrke jeres forsvar mod phishing? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

EU valgte sit svar. Ejeren ligger uden for EU

EU valgte sit svar. Ejeren ligger uden for EU

EU har valgt sit svar på de store amerikanske sprogmodeller. Hovedinvestoren bag det ledende selskab er en golfstats nationale sikkerhedsrådgiver. Hvad der blev besluttet Den 19. juni 2026 annoncerede EU-Kommissionen vinderen af sin store AI-konkurrence. Et konsortium...

70 mio. i omsætning. To år senere 8 ansatte

70 mio. i omsætning. To år senere 8 ansatte

70 millioner euro i omsætning og 170 ansatte. Så krypterede ransomware alt. To år senere var der otte ansatte tilbage. Morgenen det skete Koncernen i det vestlige Tyskland solgte mobilforsikringer og reparationer i samarbejde med to store teleselskaber. I marts 2023...

At hoste et selskab i EU flytter ét lag

At hoste et selskab i EU flytter ét lag

Et af Europas første officielle svar på amerikansk eksportkontrol af AI afslører, at selv regeringer misforstår, hvad suverænitet kræver. Hvad der skete Den 12. juni 2026 lukkede amerikansk eksportkontrol en leverandørs mest avancerede AI-modeller for alle brugere...