Hackerek bénították meg a mátraházi Hotel Ózont – több tízezer vendég adatai is érintettek lehetnek
Komoly kibertámadás érte augusztus elején a mátraházi Hotel Ózont: a támadók titkosították a szálloda informatikai rendszerének adatait, majd 25 ezer eurót követeltek a feloldásért. A hotel nem fizetett. Az incidens miatt több évre visszamenőleg vendégek személyes adatai is veszélybe kerülhettek.
Augusztus 1-jén észlelték a mátraházi Hotel Ózonban, hogy illetéktelenek jutottak be a szálloda informatikai rendszerébe. A támadás következtében gyakorlatilag megbénult a hotel digitális működése: leállt a front office rendszer, a könyvelés és a levelezés, és egy ideig még azt sem tudták a rendszerből megállapítani, hogy kik tartózkodnak éppen a szállodában, illetve kik érkeznek másnap.
A támadók az adatállományokat titkosították, és egyetlen megnyitható fájlt hagytak maguk után. Ebben közölték, hogy 25 ezer eurót kérnek a titkosítás feloldásához szükséges kulcsért. A szálloda vezetése azonban úgy döntött, nem fizeti ki a váltságdíjat.
Több évnyi vendégadat kerülhetett veszélybe
Az eset azért is súlyos, mert a támadók személyes adatokhoz is hozzáférhettek. A hotel tájékoztatása szerint a 2022. november 1. és 2026. július 31. között rögzített foglalások lehetnek érintettek.
Az adatok között szerepelhetett a vendégek neve, e-mail-címe, telefonszáma, lakcíme, születési helye és ideje, személyi igazolványának száma, gépjárművének rendszáma, a szállodában töltött idő, valamint a nemzetisége is. Bankkártya- és fizetési adatok ugyanakkor a hotel szerint biztosan nem kerültek veszélybe, mivel ezeket nem a szálloda rendszerében tartják nyilván.
A történtek miatt mintegy 40 ezer vendéget kellett értesíteni az adatvédelmi incidensről. A szálloda bejelentést tett a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, és rendőrségi feljelentést is tett.
Nem látszik nyoma tömeges adatlopásnak
Hoffmann Henrik, a Hotel Ózon igazgatója szerint ugyanakkor jelenleg nincs arra utaló jel, hogy a támadók nagy mennyiségű adatot ténylegesen le is töltöttek volna.
A szálloda és informatikai szolgáltatója megvizsgálta a támadás idején keletkezett adatforgalmat, és nem észleltek olyan jelentős forgalomnövekedést, amely nagyobb adatmennyiség kimentésére utalna. A vizsgálat azonban még nem zárult le.
36 órán át tartott a legsúlyosabb időszak
A kibertámadás következményei közvetlenül a szálloda mindennapi működését is érintették. A legsúlyosabb időszak mintegy 36 órán keresztül tartott, ám a Hotel Ózon nem zárt be.
A dolgozók kézi, illetve rögtönzött megoldásokkal próbálták működtetni a hotelt. Nem lehetett például szobakártyákat kiírni, és az épületfelügyeleti rendszerhez sem fértek hozzá. Mintegy 25-30 szoba távozó vendégeinél még azt sem lehetett megállapítani, hogy pontosan mekkora összeget kellene fizetniük. Őket végül fizetés nélkül engedték el, azzal, hogy később kapják meg a számlát.
A támadók ráadásul a biztonsági mentéseket is elérték és titkosították. Mivel a hotel nem fizette ki a váltságdíjat, egy június végi mentésből kellett helyreállítani a rendszert, így nagyjából egy hónapnyi adatot kellett utólag rekonstruálni.
A szálloda a támadás után kiberbiztonsági szakértőket vont be, korlátozta az illetéktelen hozzáférést, és további védelmi intézkedéseket vezetett be. A tervek szerint a mentési rendszert is átalakítják, többek között egymástól jobban elkülönített szerverekkel, felhőalapú és fizikailag leválasztott biztonsági mentésekkel.
indexkép: booking.com
Ne maradjon le a legfrissebb hírekről, kövessen bennünket az EGRI ÜGYEK Google Hírek oldalán!