Suche

Sommer 2026: Personelle Abwesenheit wird zum Sicherheitsrisiko

  • Personelle Abwesenheiten in den Sommermonaten sind ein zentrales Cyberrisiko – Juli und August zählen zu den schadensintensivsten Monaten, und die Hotellerie ist mit einem Anstieg betroffener Betriebe von 2,67 auf 7,04 Prozent besonders gefährdet.
  • Die häufigsten Angriffe sind E-Mail-basiert: gefälschte Zahlungsaufforderungen, manipulierte Lieferantenbankverbindungen und über VPN abgegriffene Zugangsdaten, deren Schäden oft erst im Herbst sichtbar werden.
  • Betriebe sollten Vertretungsregelungen schriftlich vor Urlaubsbeginn festlegen, druckvolle Zahlungsaufforderungen über einen zweiten Kanal verifizieren und geänderte Bankverbindungen immer direkt bestätigen lassen.

Markus Spiske, PexelsMarkus Spiske, Pexels

Angreifer richten sich nach organisatorischen Rhythmen. Urlaubsabwesenheiten, lückenhafte Vertretungsregelungen und ausgesetzte Kontrollprozesse bieten Schwachstellen, die gezielt ausgenutzt werden können. Juli und August gehören laut dem im Frühjahr 2026 veröffentlichten Stoïk Cyber Schadensbericht zu den schadensintensivsten Monaten des gesamten Jahres. Besonders deutlich zeigt sich das aktuell in der Hotellerie.

Der Anteil betroffener Hotels ist nach Zahlen von Stoïk in den vergangenen Monaten von 2,67 Prozent auf 7,04 Prozent gestiegen. Innerhalb dieses Sektors zeigt sich aktuell ein konkretes Angriffsmuster: 44 Prozent der Vorfälle in diesem Sektor waren E-Mail-basiert, 36 Prozent Datendiebstähle. Über Phishing werden dabei in Datenbanken wichtige Informationen und Credentials gestohlen. Anschließend verschicken die Angreifer gefälschte Zahlungsaufforderungen an Gäste. Drei typische Fälle verdeutlichen diese Angriffsmuster.

Vertretung in der Buchhaltung

Gerade im Sommer kann es schnell passieren: Die Buchhalterin ist im Urlaub, ein Kollege springt ein. Eine E-Mail, scheinbar vom Geschäftsführer, fordert eine Überweisung im fünfstelligen Bereich. Die Formulierung klingt dringend und vertraulich. Da die eigentlichen Ansprechpartner fehlen, überweist die Vertretung den Betrag.

Partner aus dem HORECA Scout

Neben E-Mail-Angriffen zählen laut Cyber Schadensbericht 2025 Kompromittierungen internet-exponierter Systeme (8 Prozent), Ransomware (6 Prozent) und Datendiebstahl (6 Prozent) zu den häufigsten Vorfällen im Sommer.

Änderung der Bankverbindung

In den Monaten Juni bis August 2025 waren 69 Prozent aller bei Stoïk gemeldeten Vorfälle E-Mail-bezogen. Fälle dieser Art sind im Stoïk-Portfolio unter anderem mit einem Schaden im Millionenbereich dokumentiert. Lieferantenimitation und Rechnungsbetrug wie beim folgenden Fall gehören sogar zu den drei häufigsten Angriffsmustern der Sommermonate.

Lesen Sie auch
Gastro, Recht und GewerbeRecht und ComplianceArbeitszeit, Dienstplan, und SchichtplanungGehalt, Benefits und AltersversorgungManagement
Saisonarbeit im Gastgewerbe: Die rechtlichen Fallstricke bei kurzfristiger Beschäftigung

Mitte August trifft bei einem Bauunternehmen eine E-Mail ein. Sie hat das richtige Logo, verweist auf den richtigen Ansprechpartner und ist zudem noch professionell formuliert. Im Text der E-Mail steht, die Bankverbindung des langjährigen Lieferanten habe sich geändert. Der zuständige Einkäufer ist im Urlaub, seine Vertretung leitet die neue IBAN weiter. Als der Lieferant Wochen später mahnt, fällt der Betrug auf.

Themen in diesem Artikel
DatenschutzVersicherungen und RisikomanagementSoftware und Systeme

Verzögerter Schaden

Ein dritter Angriffstyp entfaltet seine Wirkung verzögert. Ein Mitarbeiter arbeitet beispielsweise aus dem Urlaub remote, verbindet sich über Hotel-WLAN mit dem Firmen-VPN. Ein Infostealer auf seinem Gerät greift Zugangsdaten ab. Im Oktober stellt die IT fest: Seit Wochen läuft eine unbekannte Session im System, Kundendaten wurden kopiert.

Der Cyber Schadensbericht aus dem Frühjahr zeigt vor diesem Hintergrund ein deutliches Muster. Im Oktober und November steigt die Zahl der Credential Breaches deutlich an. Das ist ein verzögerter Effekt von Kompromittierungen im Sommer. 40 Prozent aller Angriffe starteten über VPN- oder Zugangsdaten-Kompromittierung. Ransomware blieb im Sommer mit durchschnittlich 31 Tagen Verweildauer deutlich länger unentdeckt als im Jahresdurchschnitt von 22 Tagen.

Prävention beginnt vor dem Urlaub

Im Sommer bieten sich den Betrügern viele Gelegenheiten für ihre Angriffe an. Daher sollten sich Unternehmen vorbereiten und die Risiken in dieser Zeit ernst nehmen. Vertretungsregelungen sollten vor Urlaubsbeginn schriftlich festgelegt sein. E-Mails, die Druck erzeugen und Rückfragen unterbinden, gehören grundsätzlich über einen zweiten Kanal verifiziert. Änderungen von Lieferantenbankverbindungen erfordern immer eine direkte Bestätigung. Schäden, die im Sommer entstehen, werden oft erst Wochen später sichtbar. Der Risikozeitraum reicht bis weit in den Herbst.

Lesen Sie auch
Finanzen und ControllingFinanzierung und InvestmentFührung, Management und Leadership
Wenn der Betrieb nicht mehr zu retten ist: Eine Gastronomin über Insolvenz und Neuanfang

Mehr Informationen

Roberta Fele
Finanzen und Controlling

Wenn der Betrieb nicht mehr zu retten ist: Eine Gastronomin über Insolvenz und Neuanfang

Corona, ausbleibende Hilfen, steigende Kosten und wachsende Schulden: Federica Fele führte ein Event- und Cateringunternehmen und übernahm kurz vor der Pandemie ein historisches Gasthaus. Am Ende stand die Insolvenz. Ihr Erfahrungsbericht zeigt, warum der Schritt nicht nur ein Ende sein muss – und warum Betriebe Warnsignale früher ernst nehmen sollten.

ProFina Deutschland GmbH
Datenschutz

Mehr digitale Prozesse, mehr Risiken: Warum Cyberversicherungen für Gastronomiebetriebe immer wichtiger werden

Ein Kassensystem, das mitten im Wochenendgeschäft ausfällt, verlorene Reservierungsdaten, abgegriffene Gästeinformationen: Cyberangriffe treffen längst nicht mehr nur Großkonzerne. Auch kleine Restaurants, Cafés und Hotels rücken ins Visier der Kriminellen – oft ohne eigene IT-Abteilung im Rücken. Welche Absicherung dann wirklich hilft.

Pexels
Nachhaltigkeit und Umweltschutz

Altöl: Abfall oder Rohstoff? Vom Küchenrest zur Ressource

Dunkel, zäh, scheinbar wertlos – und doch ein begehrter Rohstoff für Biodiesel und Flugtreibstoff. Warum die Zukunft von gebrauchtem Speisefett in der Hotelküche entschieden wird und wie neun Betriebe zeigen, dass weniger Abfall keine Frage des Verzichts ist.

Weitere Artikel zum Thema

rawpixel.com
Beitragsfrei, flexibel, unkompliziert – so wirkt die kurzfristige Beschäftigung auf den ersten Blick. Doch schon ein einziger zu viel gearbeiteter Tag oder eine falsch eingestufte Aushilfe kann den Status rückwirkend kippen. Welche Kriterien wirklich zählen[...]
rawpixel.com
VOIGT SALUS. Rechtsanwälte und Steuerberater
Die ersten 72 Stunden nach einem Insolvenzantrag entscheiden mit über den weiteren Verlauf. Doch welche Unterlagen verlangt der vorläufige Verwalter, wer darf noch Zahlungen auslösen – und ist der Verwalter Verbündeter oder Gegner? Ein Blick[...]
VOIGT SALUS. Rechtsanwälte und Steuerberater
ProFina Deutschland GmbH
Ein Kassensystem, das mitten im Wochenendgeschäft ausfällt, verlorene Reservierungsdaten, abgegriffene Gästeinformationen: Cyberangriffe treffen längst nicht mehr nur Großkonzerne. Auch kleine Restaurants, Cafés und Hotels rücken ins Visier der Kriminellen – oft ohne eigene IT-Abteilung im[...]
ProFina Deutschland GmbH
Helena Lopes, Pexels
Seit Anfang 2025 ist die Meldescheinpflicht für deutsche Gäste abgeschafft. In der Praxis füllen Hotelgäste den Zettel trotzdem weiter aus. Die Hessische Staatskanzlei hat den DEHOGA jetzt gebeten, die Betriebe noch einmal daran zu erinnern.[...]
Helena Lopes, Pexels
Pexels
Dunkel, zäh, scheinbar wertlos – und doch ein begehrter Rohstoff für Biodiesel und Flugtreibstoff. Warum die Zukunft von gebrauchtem Speisefett in der Hotelküche entschieden wird und wie neun Betriebe zeigen, dass weniger Abfall keine Frage[...]
Pexels
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.