Zsarolóvírus-támadás érte augusztus elején a mátraházai Hotel Ózont.
A hackerek gyakorlatilag megbénították a szálloda informatikai rendszerét, a feloldásért pedig 25 ezer eurót követeltek. Az adatvédelmi incidens miatt mintegy 40 ezer korábbi vendéget kellett értesíteni.
Szinte minden leállt
A támadást augusztus 1-jén hajnalban észlelték. A kiberbűnözők nemcsak az aktív szervereket, hanem a biztonsági mentéseket is titkosították, így átmenetileg elérhetetlenné vált a foglalási rendszer, a könyvelés és a levelezés is.
A hotelben egy ideig azt sem tudták pontosan, kik tartózkodnak éppen az épületben, illetve mikor érkeznek a következő vendégek. A szálloda végül nem fizette ki a követelt 25 ezer eurós váltságdíjat.
Több évnyi vendégadat lehetett érintett
Az incidens a 2022 novembere és 2026 júliusa között rögzített foglalási adatokat is érinthette. Ezek között nevek, e-mail-címek, telefonszámok, lakcímek, születési adatok, személyi igazolvány- és rendszámadatok is szerepelhettek.
A hotel szerint ugyanakkor nem találtak olyan adatforgalmi nyomot, amely jelentős mennyiségű adat letöltésére utalt volna. Az esetet bejelentették a NAIH-nak, és rendőrségi feljelentést is tettek.
Új mentési rendszert építenek
A támadás után a szálloda átalakítja informatikai védelmét. A jövőben többek között felhőalapú és a hálózatról fizikailag leválasztott biztonsági mentéseket is használnak majd.
A történet egyik fontos tanulsága, hogy egy modern informatikai rendszer sem feltétlenül védhető ki minden támadással szemben. Az igazán fontos kérdés az lehet, milyen gyorsan lehet helyreállítani a működést egy sikeres kibertámadás után.

