Komoly kibertámadás érte augusztus elején a mátraházai Hotel Ózont. A bűnözők titkosították a szálloda informatikai rendszerét és a biztonsági mentések jelentős részét is, majd 25 ezer eurót kértek a helyreállításhoz szükséges feloldókulcsért. A szálloda vezetése nem fizetett.
Az augusztus 1-jén hajnalban észlelt támadás szinte egyik pillanatról a másikra tette elérhetetlenné a hotel legfontosabb digitális szolgáltatásait. Leállt a foglalási rendszer, a könyvelés és az elektronikus levelezés, miközben a munkatársak átmenetileg azt sem tudták a számítógépekből megállapítani, kik tartózkodnak az épületben, illetve kik érkeznek a következő napokban.
Egyetlen fájlt hagytak hátra a támadók
Hoffmann Henrik szállodaigazgató beszámolója szerint a kiberbűnözők egyetlen megnyitható fájlban közölték követelésüket. Ebben azt írták, hogy 25 ezer euró ellenében adják át az adatok visszafejtéséhez szükséges kulcsot.
A hotel vezetése azonban elutasította a zsarolást, így megkezdődött a rendszerek helyreállítása. A munkát jelentősen megnehezítette, hogy a támadók a biztonsági mentéseket tároló szervereket is elérték. A helyreállításhoz végül egy június végi mentést tudtak felhasználni, ezért hozzávetőleg egy hónapnyi adatot kellett kézzel újra feldolgozni. Mindez annak ellenére történt, hogy a szálloda szerverparkját a támadás előtt mindössze három hónappal, körülbelül 15 millió forintból korszerűsítették.
Fizetés nélkül is távozhattak vendégek
A legsúlyosabb időszak mintegy 36 órán keresztül tartott, a Hotel Ózon azonban nem zárt be. A dolgozók papíralapú nyilvántartásokkal és rögtönzött megoldásokkal igyekeztek fenntartani a működést.
Nem lehetett új szobakártyákat kiadni, és az épületfelügyeleti rendszerhez sem fértek hozzá. A szombaton távozó, körülbelül 25–30 szoba vendégeinél a munkatársak nem tudták pontosan megállapítani a fizetendő összeget. Őket végül úgy engedték el, hogy a számlákat később küldik meg számukra. Az éttermi és bárfogyasztást közvetlenül rendezték, a számlázást pedig átmenetileg egy külső rendszerrel oldották meg.
A támadás még a bérszámfejtést is érintette. Az alkalmazottak először az előző havi fizetésüknek megfelelő összeget kapták meg, az esetleges különbözeteket pedig később rendezték.
Mintegy 40 ezer korábbi vendéget értesítettek
Az incidens a 2022. november 1. és 2026. július 31. között rögzített foglalási adatokat érinthette. A lehetséges érintettek körébe nevek, e-mail-címek, telefonszámok, lakcímek, születési adatok, személyiigazolvány-számok, rendszámok, valamint a tartózkodás időpontjára és az állampolgárságra vonatkozó információk tartozhatnak.
A szálloda tájékoztatása szerint bankkártya- és fizetési adatok nem kerülhettek veszélybe, mert ezeket nem a hotel rendszereiben tárolják. A történtek miatt mintegy 40 ezer korábbi vendéget értesítettek, továbbá bejelentést tettek a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, és rendőrségi feljelentést is tettek.
A rendelkezésre álló hálózati adatok alapján egyelőre nem találtak arra utaló jelet, hogy a támadók nagy mennyiségű személyes adatot töltöttek volna le. Ez azonban nem jelenti azt, hogy az adatokhoz biztosan nem férhettek hozzá, ezért az esetet adatvédelmi incidensként kezelik.
Még vizsgálják, hogyan jutottak be
A támadás pontos körülményeinek feltárásába kiberbiztonsági szakértőket is bevontak. A jelenlegi feltételezés szerint az elkövetők egy távoli asztali kapcsolaton keresztül juthattak be a belső hálózatba, a vizsgálat azonban még nem zárult le.
A hotel az eset után átalakítja mentési rendszerét: a szervereket jobban elkülönítik egymástól, emellett felhőalapú és a belső hálózatról fizikailag leválasztott biztonsági mentéseket is alkalmaznak majd.
A mátraházai eset látványosan megmutatta, hogy egy kibertámadás nemcsak adatokat tehet elérhetetlenné, hanem egy működő szálloda mindennapi életét is órák alatt teljesen felforgathatja.
A cikkhez felhasznált háttérforrások: a Hotel Ózon hivatalos tájékoztató oldala
