Bűnügy

Hackerek bénították meg egy magyar szálloda rendszerét, 40 ezer vendéget kellett értesíteni

fotó: illusztráció / pexels.com

Zsarolóvírus-támadás érte augusztus elején a mátraházai Hotel Ózont.

A hackerek gyakorlatilag megbénították a szálloda informatikai rendszerét, a feloldásért pedig 25 ezer eurót követeltek. Az adatvédelmi incidens miatt mintegy 40 ezer korábbi vendéget kellett értesíteni.

Szinte minden leállt

A támadást augusztus 1-jén hajnalban észlelték. A kiberbűnözők nemcsak az aktív szervereket, hanem a biztonsági mentéseket is titkosították, így átmenetileg elérhetetlenné vált a foglalási rendszer, a könyvelés és a levelezés is.

A hotelben egy ideig azt sem tudták pontosan, kik tartózkodnak éppen az épületben, illetve mikor érkeznek a következő vendégek. A szálloda végül nem fizette ki a követelt 25 ezer eurós váltságdíjat.

Több évnyi vendégadat lehetett érintett

Az incidens a 2022 novembere és 2026 júliusa között rögzített foglalási adatokat is érinthette. Ezek között nevek, e-mail-címek, telefonszámok, lakcímek, születési adatok, személyi igazolvány- és rendszámadatok is szerepelhettek.

A hotel szerint ugyanakkor nem találtak olyan adatforgalmi nyomot, amely jelentős mennyiségű adat letöltésére utalt volna. Az esetet bejelentették a NAIH-nak, és rendőrségi feljelentést is tettek.

Új mentési rendszert építenek

A támadás után a szálloda átalakítja informatikai védelmét. A jövőben többek között felhőalapú és a hálózatról fizikailag leválasztott biztonsági mentéseket is használnak majd.

A történet egyik fontos tanulsága, hogy egy modern informatikai rendszer sem feltétlenül védhető ki minden támadással szemben. Az igazán fontos kérdés az lehet, milyen gyorsan lehet helyreállítani a működést egy sikeres kibertámadás után.