++Update++
Update 20.08.2026 zum Sicherheitsvorfall am 25.07.2026Die externen Forensikdienstleister haben ihre Arbeiten inzwischen abgeschlossen.Leider lassen sich auch nach erheblichen Anstrengungen unserer Forensikdienstleister keine konkreten Eingrenzungen der möglicherweise betroffenen Daten vornehmen,
da keine konkreten Informationen über einen tatsächlichen Abfluss von Daten vorliegen.Die vorliegenden Indizien lassen darauf schließen, dass es dem Angreifer eventuell gelungen sein könnte,
Reservierungen zu entwenden, welche ab Juli 2026 in der Zukunft liegen.
Somit können nach aktuellem Kenntnisstand ausschließlich die im Reservierungssystem ab Juli 2026 hinterlegten Informationen betroffen sein.
Wir können allerdings mit großer Sicherheit ausschließen, dass Zahlungsdaten von ibelsaPay abgeflossen sind.
Weitere Einschränkungen, etwa auf einzelne Kunden oder bestimmte Personenkreise, lassen sich leider nicht vornehmen.Wir bedauern den zusätzlichen Aufwand und die damit verbundenen Umstände ausdrücklich.
Die vergangenen Wochen haben uns vor eine Vielzahl von Herausforderungen gestellt und uns gleichzeitig um viele Erfahrungen reicher gemacht,
auf die wir sicherlich gerne verzichtet hätten. Wir sind dennoch davon überzeugt, dass wir aus diesem Vorfall gestärkt hervorgehen werden.
Bereits heute ist eine Vielzahl von Maßnahmen umgesetzt. Weitere Maßnahmen stehen auf unserer To Do Liste und werden nun mit einem gesonderten Team
innerhalb unserer Technik mit hoher Priorität bearbeitet.
Stabilität, Sicherheit und die kontinuierliche Weiterentwicklung von ibelsa werden auch weiterhin im Mittelpunkt unseres unternehmerischen Handelns stehen.
Wir bedanken uns bei unseren Kunden und Partnern für das entgegengebrachte Vertrauen und die Geduld in den vergangenen Wochen.
Information zum Sicherheitsvorfall
Am 25. Juli 2026 kam es zu einem nicht autorisierten Zugriff auf Systeme der ibelsa GmbH.
Unsere Branche steht seit einigen Tagen im Zentrum gezielter Hackerangriffe.
Vor diesem Hintergrund haben wir unsere Sicherheitsmaßnahmen und forensischen Analysen in den vergangenen Tagen nochmals deutlich intensiviert.
Das Einfallstor für die festgestellten unautorisierten Zugriffe konnte identifiziert und geschlossen werden.
Weitere Sicherheitsmaßnahmen wurden bereits umgesetzt, um unsere Systeme zusätzlich abzusichern.
Der Vorfall wurde von uns unverzüglich dem Unabhängigen Datenschutzzentrum Saarland gemeldet.
Ebenfalls wurde beim Zentralen Ansprechpartner Cybercrime (ZAC) der Saarländischen Polizei Strafanzeige erstattet. Zudem haben wir unsere Geschäftspartner umgehend über den Vorfall informiert.
Nach derzeitigem Ermittlungsstand konnte der Angreifer personenbezogene Daten unserer Geschäftspartner (Hoteldaten) wie auch personenbezogene Daten der Gäste unserer Geschäftspartner abgreifen.
Nach derzeitigem Stand sind aber keine Zahlungsdaten abgeflossen.
Gemeinsam mit unseren internen Spezialisten sowie externen IT Forensik und Sicherheitsexperten laufen die Untersuchungen auf Hochtouren.
Ziel ist es, den Vorfall vollständig aufzuklären, mögliche Auswirkungen exakt zu bestimmen und unsere Sicherheitsmaßnahmen weiter auszubauen.
Nach unserer aktuellen Einschätzung besteht insbesondere das Risiko, dass entwendete Daten für betrügerische Kontaktaufnahmen genutzt werden.
Dabei könnten Gäste unter Bezugnahme auf bestehende Buchungen angesprochen und beispielsweise zu Zahlungen auf fremde Konten aufgefordert werden.
Wir empfehlen daher unseren GeschäftspartnerInnen ausdrücklich, ihre Gäste über die eigenen Zahlungsabläufe zu informieren und sie für mögliche Betrugsversuche zu sensibilisieren.
In den vergangenen Tagen haben wir von unseren Geschäftspartnern sehr positives Feedback für unseren transparenten Umgang mit diesem Vorfall und unsere offene Prozesskommunikation erhalten.
Für dieses Vertrauen möchten wir uns ausdrücklich bedanken!
Wir werden die vollständige Aufarbeitung des Vorfalls konsequent fortsetzen und weiterhin erhebliche Investitionen in die Sicherheit unserer Systeme tätigen.
Unser Ziel bleibt es, ibelsa auch zukünftig zu einer der sichersten Cloud Lösungen für die Hotellerie weiterzuentwickeln.