Suche
Anzeige

Sommer 2026: Personelle Abwesenheit wird zum Sicherheitsrisiko

  • Personelle Abwesenheiten in den Sommermonaten sind ein zentrales Cyberrisiko – Juli und August zählen zu den schadensintensivsten Monaten, und die Hotellerie ist mit einem Anstieg betroffener Betriebe von 2,67 auf 7,04 Prozent besonders gefährdet.
  • Die häufigsten Angriffe sind E-Mail-basiert: gefälschte Zahlungsaufforderungen, manipulierte Lieferantenbankverbindungen und über VPN abgegriffene Zugangsdaten, deren Schäden oft erst im Herbst sichtbar werden.
  • Betriebe sollten Vertretungsregelungen schriftlich vor Urlaubsbeginn festlegen, druckvolle Zahlungsaufforderungen über einen zweiten Kanal verifizieren und geänderte Bankverbindungen immer direkt bestätigen lassen.

Markus Spiske, PexelsMarkus Spiske, Pexels

Angreifer richten sich nach organisatorischen Rhythmen. Urlaubsabwesenheiten, lückenhafte Vertretungsregelungen und ausgesetzte Kontrollprozesse bieten Schwachstellen, die gezielt ausgenutzt werden können. Juli und August gehören laut dem im Frühjahr 2026 veröffentlichten Stoïk Cyber Schadensbericht zu den schadensintensivsten Monaten des gesamten Jahres. Besonders deutlich zeigt sich das aktuell in der Hotellerie.

Der Anteil betroffener Hotels ist nach Zahlen von Stoïk in den vergangenen Monaten von 2,67 Prozent auf 7,04 Prozent gestiegen. Innerhalb dieses Sektors zeigt sich aktuell ein konkretes Angriffsmuster: 44 Prozent der Vorfälle in diesem Sektor waren E-Mail-basiert, 36 Prozent Datendiebstähle. Über Phishing werden dabei in Datenbanken wichtige Informationen und Credentials gestohlen. Anschließend verschicken die Angreifer gefälschte Zahlungsaufforderungen an Gäste. Drei typische Fälle verdeutlichen diese Angriffsmuster.

Vertretung in der Buchhaltung

Gerade im Sommer kann es schnell passieren: Die Buchhalterin ist im Urlaub, ein Kollege springt ein. Eine E-Mail, scheinbar vom Geschäftsführer, fordert eine Überweisung im fünfstelligen Bereich. Die Formulierung klingt dringend und vertraulich. Da die eigentlichen Ansprechpartner fehlen, überweist die Vertretung den Betrag.

Partner aus dem HORECA Scout

Neben E-Mail-Angriffen zählen laut Cyber Schadensbericht 2025 Kompromittierungen internet-exponierter Systeme (8 Prozent), Ransomware (6 Prozent) und Datendiebstahl (6 Prozent) zu den häufigsten Vorfällen im Sommer.

Änderung der Bankverbindung

In den Monaten Juni bis August 2025 waren 69 Prozent aller bei Stoïk gemeldeten Vorfälle E-Mail-bezogen. Fälle dieser Art sind im Stoïk-Portfolio unter anderem mit einem Schaden im Millionenbereich dokumentiert. Lieferantenimitation und Rechnungsbetrug wie beim folgenden Fall gehören sogar zu den drei häufigsten Angriffsmustern der Sommermonate.

Lesen Sie auch
Arbeitszeit, Dienstplan, und SchichtplanungGehalt, Benefits und AltersversorgungKostenmanagement
Mindestlohn 2026: Wie Betriebe im Gastgewerbe Personalkosten wieder steuerbar machen

Mitte August trifft bei einem Bauunternehmen eine E-Mail ein. Sie hat das richtige Logo, verweist auf den richtigen Ansprechpartner und ist zudem noch professionell formuliert. Im Text der E-Mail steht, die Bankverbindung des langjährigen Lieferanten habe sich geändert. Der zuständige Einkäufer ist im Urlaub, seine Vertretung leitet die neue IBAN weiter. Als der Lieferant Wochen später mahnt, fällt der Betrug auf.

Themen in diesem Artikel
DatenschutzVersicherungen und RisikomanagementSoftware und Systeme

Verzögerter Schaden

Ein dritter Angriffstyp entfaltet seine Wirkung verzögert. Ein Mitarbeiter arbeitet beispielsweise aus dem Urlaub remote, verbindet sich über Hotel-WLAN mit dem Firmen-VPN. Ein Infostealer auf seinem Gerät greift Zugangsdaten ab. Im Oktober stellt die IT fest: Seit Wochen läuft eine unbekannte Session im System, Kundendaten wurden kopiert.

Der Cyber Schadensbericht aus dem Frühjahr zeigt vor diesem Hintergrund ein deutliches Muster. Im Oktober und November steigt die Zahl der Credential Breaches deutlich an. Das ist ein verzögerter Effekt von Kompromittierungen im Sommer. 40 Prozent aller Angriffe starteten über VPN- oder Zugangsdaten-Kompromittierung. Ransomware blieb im Sommer mit durchschnittlich 31 Tagen Verweildauer deutlich länger unentdeckt als im Jahresdurchschnitt von 22 Tagen.

Prävention beginnt vor dem Urlaub

Im Sommer bieten sich den Betrügern viele Gelegenheiten für ihre Angriffe an. Daher sollten sich Unternehmen vorbereiten und die Risiken in dieser Zeit ernst nehmen. Vertretungsregelungen sollten vor Urlaubsbeginn schriftlich festgelegt sein. E-Mails, die Druck erzeugen und Rückfragen unterbinden, gehören grundsätzlich über einen zweiten Kanal verifiziert. Änderungen von Lieferantenbankverbindungen erfordern immer eine direkte Bestätigung. Schäden, die im Sommer entstehen, werden oft erst Wochen später sichtbar. Der Risikozeitraum reicht bis weit in den Herbst.

Lesen Sie auch
Branche und TrendsGehalt, Benefits und AltersversorgungRecruiting und Fachkräftemangel
Was verdient man wirklich im Gastgewerbe? Ein ehrlicher Gehalts-Check vom Azubi bis zur Küchenleitung

Mehr Informationen

Quinyx
Arbeitszeit, Dienstplan, und Schichtplanung

Mindestlohn 2026: Wie Betriebe im Gastgewerbe Personalkosten wieder steuerbar machen

13,90 Euro heute, 14,60 Euro 2027 – und fast jede zweite Arbeitskraft im Gastgewerbe ist betroffen. Doch der Stundensatz allein entscheidet nicht über die Personalkosten. Wo genau im Dienstplan das Geld verloren geht und welche Schicht-Stellschrauben Lohnsteigerungen abfedern, ohne Service und Team zu belasten.

Joshua Rodriguez, Unsplash
Arbeitszeit, Dienstplan, und Schichtplanung

Rentenreform: DEHOGA warnt vor Minijob-Aus und sieht eine Million Stellen im Gastgewerbe in Gefahr

Es geht um die Zukunft eines ganzen Beschäftigungsmodells: Die Rentenkommission will den Sonderstatus von Minijobs streichen, und im Gastgewerbe stehen damit rund 1,1 Millionen Stellen auf dem Spiel. DEHOGA-Präsident Guido Zöllick spricht von einem „Frontalangriff“ auf die Branche, warnt vor neuer Schwarzarbeit und fordert die Politik zum Umsteuern auf.

Markus Spiske, Pexels
Datenschutz

Sommer 2026: Personelle Abwesenheit wird zum Sicherheitsrisiko

Urlaubszeit und ausgedünnte Teams schaffen genau die Lücken, die Cyberkriminelle suchen. Stoïk-Daten belegen, dass Juli und August zu den schadensintensivsten Monaten zählen – und dass die Hotellerie zunehmend ins Visier gerät. Anhand dreier Fälle wird sichtbar, wie E-Mail-Betrug, manipulierte Bankverbindungen und verzögert wirkende Kompromittierungen funktionieren.

Banerjee & Kollegen
Gastro, Recht und Gewerbe

Typische Streitfragen bei Hotel- und Gastronomieimmobilien

Gewährleistungsausschlüsse sind bei Bestandsimmobilien üblich, im Gastgewerbe aber nur dann tragfähig, wenn die Informationslage stimmt. Streit entsteht regelmäßig dort, wo bekannte Einschränkungen der Nutzung oder der Betriebsfähigkeit nicht sauber offengelegt und vertraglich eingeordnet werden.

Weitere Artikel zum Thema

Tim Douglas, Pexels
Die Branche sucht Nachwuchs – und Nachwuchs fragt zuerst nach dem Gehalt. Die aktuellen Zahlen inklusive der unbequemen Wahrheiten und der Stellschrauben, an denen gute Arbeitgeber drehen sollten.[...]
Tim Douglas, Pexels
Banerjee & Kollegen
Gewährleistungsausschlüsse sind bei Bestandsimmobilien üblich, im Gastgewerbe aber nur dann tragfähig, wenn die Informationslage stimmt. Streit entsteht regelmäßig dort, wo bekannte Einschränkungen der Nutzung oder der Betriebsfähigkeit nicht sauber offengelegt und vertraglich eingeordnet werden.[...]
Banerjee & Kollegen
TheFork
Steigende Betriebskosten, Fachkräftemangel und wachsende Gästeerwartungen setzen Gastronomiebetriebe zunehmend unter Druck. Besonders deutlich zeigt sich das im täglichen Kommunikationsaufkommen: Das Restauranttelefon wird in Stoßzeiten schnell zum Engpass. Mit der Integration KI-gestützter Telefonassistenz in TheFork Manager[...]
TheFork
Nikita Kulikov, Unsplash
Speisequalität und Service sind die Grundlage gastronomischen Erfolgs – doch der Umsatz entscheidet sich oft Sekunden vor dem ersten Gespräch mit dem Personal. Betriebe, die ihre Kommunikationsflächen strategisch bespielen, verwandeln passive Wände in aktive Verkäufer[...]
Nikita Kulikov, Unsplash
BGN; Alex Knight, Unsplash
Die Berufsgenossenschaft Nahrungsmittel und Gastgewerbe erweitert ihr digitales Angebot um einen KI-basierten Suchassistenten. Das System durchsucht drei Fachportale gleichzeitig und beantwortet Fragen zu Arbeitssicherheit und Gesundheitsschutz in verständlicher Form. Besonders für Betriebe mit mehrsprachigen Teams[...]
BGN; Alex Knight, Unsplash
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.