Mátraházai hotel került a virtuális térben ténykedő bűnözők keresztüzébe még augusztus elején, írta meg a Turizmus.com. Az oldal szerint zsarolóvírussal tették hozzáférhetetlenné a szálloda informatikai rendszerét:
a támadók a biztonsági mentéseket is titkosították, majd 25 ezer eurót követeltek a feloldókulcsért.
A hotelben 36 órán át tartott a krízishelyzet, és úgy kellett mintegy 40 ezer vendéget értesíteni az incidensről, hogy közben a szálloda nem fért hozzá az adatbázisaihoz. Az igazgató, Hoffmann Henrik részletezte az esetet a Turizmus.com-nak. A Hotel Ózon vendégei adatvédelmi tájékoztató e-mailből értesültek a történtekről.
A levél szerint a szálloda augusztus 1-jén, 0:10-kor észlelte, hogy jogosulatlan harmadik fél szerzett hozzáférést az informatikai rendszeréhez. Az incidens a 2022. november 1. és 2026. július 31. között rögzített foglalási adatokat érinthette, köztük a vendégek nevét, e-mail-címét, telefonszámát, lakcímét, születési helyét és idejét, személyi igazolványának számát, gépjárműve rendszámát, tartózkodásának időtartamát és nemzetiségét.
A hotel saját rendszerein garázdálkodtak
Az igazgató szerint
„A kiberbűnözők nem egyszerűen hozzáfértek a rendszerünkhöz: a tűzfalak mögé bejutva a szálloda saját szerverein titkosították az adatállományokat, így azokhoz a munkatársak sem fértek hozzá. Leállt a front office rendszer, a könyvelés és a levelezés is.”
Hoffmann Henrik közölte ugyanakkor, hogy
nem fizették ki a váltságdíjat.
A vezető az eset után etikus hackerekkel, informatikai és adatvédelmi szakemberekkel is konzultált, akik állították: a fizetés egyébként sem jelentett volna garanciát az adatok visszaszerzésére. A szakemberektől kapott becslések szerint három-négy fizető áldozatból nagyjából egy kapja valóban vissza az adatait.

