Skip to main content
2026. augusztus 26., Szerda, Izsó névnap

2026. aug. 26. Szerda, 14:16 | Csarnó Ákos | Riasztó

Hackerek bénították meg a mátraházi Hotel Ózont – több tízezer vendég adatai is érintettek lehetnek

Komoly kibertámadás érte augusztus elején a mátraházi Hotel Ózont: a támadók titkosították a szálloda informatikai rendszerének adatait, majd 25 ezer eurót követeltek a feloldásért. A hotel nem fizetett. Az incidens miatt több évre visszamenőleg vendégek személyes adatai is veszélybe kerülhettek.

Augusztus 1-jén észlelték a mátraházi Hotel Ózonban, hogy illetéktelenek jutottak be a szálloda informatikai rendszerébe. A támadás következtében gyakorlatilag megbénult a hotel digitális működése: leállt a front office rendszer, a könyvelés és a levelezés, és egy ideig még azt sem tudták a rendszerből megállapítani, hogy kik tartózkodnak éppen a szállodában, illetve kik érkeznek másnap.

A támadók az adatállományokat titkosították, és egyetlen megnyitható fájlt hagytak maguk után. Ebben közölték, hogy 25 ezer eurót kérnek a titkosítás feloldásához szükséges kulcsért. A szálloda vezetése azonban úgy döntött, nem fizeti ki a váltságdíjat.

Több évnyi vendégadat kerülhetett veszélybe

Az eset azért is súlyos, mert a támadók személyes adatokhoz is hozzáférhettek. A hotel tájékoztatása szerint a 2022. november 1. és 2026. július 31. között rögzített foglalások lehetnek érintettek.

Az adatok között szerepelhetett a vendégek neve, e-mail-címe, telefonszáma, lakcíme, születési helye és ideje, személyi igazolványának száma, gépjárművének rendszáma, a szállodában töltött idő, valamint a nemzetisége is. Bankkártya- és fizetési adatok ugyanakkor a hotel szerint biztosan nem kerültek veszélybe, mivel ezeket nem a szálloda rendszerében tartják nyilván.

A történtek miatt mintegy 40 ezer vendéget kellett értesíteni az adatvédelmi incidensről. A szálloda bejelentést tett a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, és rendőrségi feljelentést is tett.

Nem látszik nyoma tömeges adatlopásnak

Hoffmann Henrik, a Hotel Ózon igazgatója szerint ugyanakkor jelenleg nincs arra utaló jel, hogy a támadók nagy mennyiségű adatot ténylegesen le is töltöttek volna.

A szálloda és informatikai szolgáltatója megvizsgálta a támadás idején keletkezett adatforgalmat, és nem észleltek olyan jelentős forgalomnövekedést, amely nagyobb adatmennyiség kimentésére utalna. A vizsgálat azonban még nem zárult le.

36 órán át tartott a legsúlyosabb időszak

A kibertámadás következményei közvetlenül a szálloda mindennapi működését is érintették. A legsúlyosabb időszak mintegy 36 órán keresztül tartott, ám a Hotel Ózon nem zárt be.

A dolgozók kézi, illetve rögtönzött megoldásokkal próbálták működtetni a hotelt. Nem lehetett például szobakártyákat kiírni, és az épületfelügyeleti rendszerhez sem fértek hozzá. Mintegy 25-30 szoba távozó vendégeinél még azt sem lehetett megállapítani, hogy pontosan mekkora összeget kellene fizetniük. Őket végül fizetés nélkül engedték el, azzal, hogy később kapják meg a számlát.

A támadók ráadásul a biztonsági mentéseket is elérték és titkosították. Mivel a hotel nem fizette ki a váltságdíjat, egy június végi mentésből kellett helyreállítani a rendszert, így nagyjából egy hónapnyi adatot kellett utólag rekonstruálni.

A szálloda a támadás után kiberbiztonsági szakértőket vont be, korlátozta az illetéktelen hozzáférést, és további védelmi intézkedéseket vezetett be. A tervek szerint a mentési rendszert is átalakítják, többek között egymástól jobban elkülönített szerverekkel, felhőalapú és fizikailag leválasztott biztonsági mentésekkel.

indexkép: booking.com

Ne maradjon le a legfrissebb hírekről, kövessen bennünket az EGRI ÜGYEK Google Hírek oldalán!