Achtung – es gab einen Hackerangriff!
Liebe Gäste,
wir möchten Sie heute über einen Sicherheitsvorfall informieren, von dem möglicherweise Daten im Zusammenhang mit Ihrer Buchung bei der Geheimen Welt von Turisede betroffen sind.
Bei unserem Dienstleister Seekda, über dessen Systeme Reservierungsdaten verarbeitet werden, kam es am 10. August 2026 zwischen 04:15 Uhr und 04:18 Uhr deutscher Zeit zu einem unbefugten Zugriff auf Reservierungsdaten. Nach der Feststellung des Vorfalls wurde der dabei genutzte Zugangsweg noch am selben Tag geschlossen.
Leider ist jedoch keine Mitteilung von Seekda bei uns bzgl. eines Sicherheitsvorfalles angekommen. Aus diesem Grund wissen wir erst seit gestern Abend, nachdem uns Gäste über Betrugs-Nachrichten über WhatsApp informiert haben, dass etwas passiert sein muss. Wir konnten uns somit erst heute mit Seekda in Verbindung setzen. Wir wurden von ihnen informiert, dass wir bei dem Angriff auf Ihre Datenbank nur einer von vielen betroffenen Unternehmen sind.
Welche Daten können betroffen sein?
Nach den derzeit vorliegenden forensischen Erkenntnissen können, abhängig von den in Ihrer jeweiligen Reservierung vorhandenen Angaben, unter anderem folgende Daten betroffen sein:
- Ihr Name
- Ihre E-Mail-Adresse und Telefonnummer
- Ihre Postadresse
- Ihre Reservierungs- bzw. Buchungsnummer
- Ihre An- und Abreisedaten
- Informationen zu Ihrer Unterkunft bzw. Ihrem Zimmer
- Angaben zur Belegung und zu gebuchten Leistungen
- der Reservierungsstatus
- Buchungspreis und Währung
- Zahlungsstatus, Zahlungsbeträge und Zahlungsreferenzen
- gegebenenfalls eine Reservierungs-PIN
Wichtig: Kreditkartennummern, Ablaufdaten, Sicherheitscodes und Bankverbindungen waren in den betroffenen Buchungsdaten nicht enthalten.
Die Kombination aus Ihrem Namen, Kontaktdaten und tatsächlichen Buchungsinformationen kann dazu genutzt werden, sehr glaubwürdige Phishing- und Betrugsnachrichten zu erstellen.
Möglicherweise haben oder werden Sie deshalb Nachrichten erhalten, die scheinbar von der Geheimen Welt von Turisede stammen und sich beispielsweise auf Ihre konkrete Anreise beziehen.
Bitte seien Sie daher besonders vorsichtig bei:
- Aufforderungen zur Zahlung oder Nachzahlung,
- angeblichen Anzahlungen,
- Aufforderungen zur Eingabe von Kreditkarten- oder anderen Zahlungsdaten,
- angeblichen Rückerstattungen,
- Änderungen von Bankverbindungen,
- angeblichen Rechnungskorrekturen,
- Nachrichten, die mit einer Stornierung Ihrer Buchung drohen,
- oder Nachrichten, die Sie unter Zeitdruck zur Eingabe von Daten auffordern.
Wir werden Sie niemals per WhatsApp oder über einen unbekannten Link dazu auffordern, Kreditkarten- oder andere Zahlungsdaten einzugeben.
Wenn Sie eine Nachricht erhalten und unsicher sind, wenden Sie sich bitte ausschließlich über unsere offiziellen Kontaktdaten an uns. Nutzen Sie hierfür nicht die Telefonnummer oder den Link aus einer verdächtigen Nachricht. Sie erhalten von uns ausschließlich Informationen über unsere Webseite www.turisede.de, per E-Mail über unsere Domaine @turisede oder @kulturinsel, bspw. buchung@turisede.de/buchung@kulturinsel.de sowie per Telefon unter der 035891/491 13 (Buchung) / 17 (Gastro)
Vorfall gekommen ist und dass Sie dadurch möglicherweise Verunsicherung oder Sorge erfahren.
Wir möchten Ihnen versichern, dass wir den Schutz Ihrer Daten sehr ernst nehmen und alles Notwendige tun, um den Vorfall gemeinsam mit Seekda aufzuarbeiten und die Sicherheit unserer Systeme weiter zu stärken. Außerdem haben wir bereits eine Zwei-Faktoren-Verifizierung eingeführt, sodass sich kein Dritter ohne unser Wissen in unsere Seekda Oberfläche anmelden kann.
Sollten Sie Fragen haben oder eine verdächtige Nachricht erhalten, können Sie sich jederzeit über unsere oben genannten offiziellen Kontaktmöglichkeiten an uns wenden bzw. unseren Datenschutzbeauftragten der IfDDS GmbH Herrn Nebelung: r.nebelung@ifdds.de anschreiben.
Vielen Dank für Ihr Verständnis und Ihre Aufmerksamkeit.