Ich habe eine Frage zu
Sicherheitsvorfall
Ja, wir haben eine Liste aller betroffenen Gäste, und wenn Sie kontaktiert wurden, stehen Sie auf dieser Liste.
- Vor- und Nachname des Hauptbuchers
- E-Mail Adresse
- Telefonnummer
- Reiseziel (Campingplatz)
- Reisedaten
- Reisepreis
Ja.
Nein.
Seien Sie wachsam. Öffnen Sie keine verdächtigen Nachrichten, antworten Sie nicht auf sie und klicken Sie nicht auf Links. Alle Kontaktversuche der Cyberkriminellen waren auf eine begrenzte Gruppe von Gästen ausgerichtet und erfolgten über WhatsApp. Roan wird NIEMALS einen Zahlungslink in einer SMS oder WhatsApp-Nachricht angeben. Es kann jedoch vorkommen, dass wir Sie per E-Mail oder SMS an ausstehende Zahlungen für Ihren Urlaub erinnern, aber in diesen Nachrichten werden Sie aufgefordert, Ihr Mein Roan-Konto auf der Website aufzurufen. Ihr Konto auf der Roan-Website ist sicher und geschützt.
Nein. Ihr Urlaub ist davon in keiner Weise betroffen.
Wenn Sie Ihren Urlaub stornieren, fällt eine Stornogebühr gemäß unseren Buchungsbedingungen an.
Da keine finanziellen Informationen, Passwörter oder sensiblen persönlichen Daten nach außen gedrungen sind und eine rechtzeitige Warnung erfolgte, um finanzielle Verluste zu vermeiden, bieten wir keine finanzielle Entschädigung für diesen Vorfall an. Wir konzentrieren uns weiterhin auf die unmittelbare Sicherheit Ihres Kontos und die Integrität unserer Systeme.
Bitte setzen Sie sich umgehend mit Ihrer Bank in Verbindung und erklären Sie den Vorfall.
Ja, wir nehmen diese Angelegenheit sehr ernst. Wir arbeiten eng mit Cybersicherheitsexperten und den zuständigen Datenschutzbehörden zusammen.
Ja, unsere Datenbanken sind durch strenge Sicherheitsmaßnahmen geschützt, einschließlich der Verschlüsselung von Daten im Ruhezustand und während der Übertragung. Bei diesem speziellen Vorfall handelte es sich jedoch um einen unbefugten Zugriff über eine Schwachstelle im System eines dritten Technologieanbieters, die es den Angreifern ermöglichte, diese Sicherheitsvorkehrungen zu umgehen und an bestimmte Buchungsdaten zu gelangen.
Wir haben den Vorfall offiziell am 17. März 2026 entdeckt, nachdem wir erste Meldungen an unseren Kundendienst erhalten hatten. Zu diesem Zeitpunkt schien der Verstoß nur Gäste zu betreffen, deren Aufenthalt im März beginnen sollte. Am 25. März 2026 bestätigte unser externer Technologieanbieter jedoch, dass der Vorfall tatsächlich eine viel größere Gruppe von Gästen betraf. Das genaue Datum des ersten Datendiebstahls durch den unbefugten Dritten war der 16. März 2026.
Nach der Entdeckung haben wir sofort ein multidisziplinäres Krisenmanagementteam aktiviert. Wir arbeiteten dringend mit unserem externen Technologieanbieter zusammen, um eine forensische Analyse durchzuführen und die Sicherheitslücke zu schließen. Parallel dazu sicherten wir unsere eigenen Systeme, indem wir die Passwörter auf den Partnerplattformen zurücksetzten und die Multi-Faktor-Authentifizierung (MFA) an allen wichtigen Zugangspunkten überprüften.
Die Quelle des Vorfalls im System unseres Partners wurde definitiv identifiziert und blockiert. Wir setzen die gründliche forensische Untersuchung zusammen mit Cybersicherheitsexperten fort, um sicherzustellen, dass keine "Hintertüren" offen bleiben. Wir haben auch die zuständigen Datenschutzbehörden proaktiv informiert, um unseren rechtlichen Verpflichtungen nachzukommen.