Gazdaság

Zsarolóvírus bénított meg egy magyar szállodát, 25 ezer eurót követeltek

Hotel Ózon / Facebook
Hotel Ózon / Facebook
Zsarolóvírus-támadás érte augusztus elején a mátraházi Hotel Ózont. A hackerek nemcsak a szálloda informatikai rendszerét, hanem a biztonsági mentéseket is titkosították, majd 25 ezer euró váltságdíjat követeltek az adatok visszaállításáért.

Augusztus 1-jén hajnalban zsarolóvírus-támadás érte a mátraházi Hotel Ózont – számolt be a Turizmus.com. Az igazgató, Hoffmann Henrik elmondása szerint a támadók bejutottak a belső hálózatba, titkosították az adatállományokat, majd egyetlen megnyitható fájlban közölték követelésüket: 25 ezer euróért adják át a feloldókulcsot.

A támadás miatt elérhetetlenné vált a szállodai foglalási rendszer, a könyvelés és a levelezés is. Egy ideig még azt sem tudták megállapítani, hogy pontosan kik tartózkodnak a hotelben, illetve kik érkeznek a következő napokban.

A mentéseket is elérték a hackerek

A legnagyobb problémát az okozta, hogy a támadók a biztonsági mentéseket is titkosították. A szálloda néhány hónappal korábban jelentős informatikai fejlesztést hajtott végre, és többszintű mentési rendszerrel rendelkezett, a kártevő azonban először ezeket a szervereket támadta meg.

Mivel nem fizettek váltságdíjat, a rendszert egy június végi mentésből kellett helyreállítani. Ez azt jelentette, hogy nagyjából egy hónapnyi adatot kellett kézzel rekonstruálni.

Nem zártak be, kézi üzemmódra álltak át

A legsúlyosabb időszak mintegy 36 órán át tartott, de a hotel végig nyitva maradt. A munkatársak papíralapú nyilvántartásokkal és ideiglenes megoldásokkal tartották fenn a működést.

Előfordult, hogy a távozó vendégeket azonnali fizetés nélkül engedték el, mert a rendszerből nem tudták megállapítani a pontos fogyasztásukat. Az éttermi és bárszámlákat közvetlenül rendezték, a számlázást pedig átmenetileg külső rendszeren keresztül oldották meg.

A támadás a bérszámfejtést is érintette: az alkalmazottak először az előző havi bérüknek megfelelő összeget kapták meg, a különbözetet pedig később rendezték.

40 ezer vendéget kellett értesíteni

Az adatvédelmi incidens miatt a hotel bejelentést tett a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, valamint rendőrségi feljelentést is tett.

A szálloda szerint a kitettség több évnyi foglalási adatot érinthetett, ezért mintegy 40 ezer vendéget kellett tájékoztatniuk. A rendszerleállás miatt az értesítéshez külső adatbázisokat és korábbi hírlevéllistákat is felhasználtak.

Hoffmann Henrik szerint a rendelkezésre álló információk alapján nem történt jelentős adatletöltés. A vizsgálatok során nem találtak olyan adatforgalmi nyomokat, amelyek nagy mennyiségű információ kimenekítésére utaltak volna.

A hotel szerint a támadók feltehetően egy távoli asztali kapcsolaton keresztül juthattak be a rendszerbe, de a vizsgálat még nem zárult le.

Átalakítják a teljes mentési rendszert

A történtek után a szálloda felülvizsgálja informatikai biztonsági folyamatait. A jövőben a szervereket jobban elkülönítik egymástól, emellett felhőalapú és a hálózattól fizikailag leválasztott biztonsági mentéseket is alkalmaznak.

Az igazgató szerint a legfontosabb tanulság az volt, hogy nem a betörések teljes kizárására kell készülni, hanem arra, hogy egy támadás után milyen gyorsan állítható helyre a működés.

Itt állíthatod be, hogy a Google kereső elöl hozza a 24.hu-s találatokat

Ajánlott videó

Olvasói sztorik