Meghackelték a hotelt, amiben tavasszal még (kiber)biztonsági konferenciát tartottak
Amikor a 11. Védelmi és Irányítástechnikai Fórum keretén belül május 5-én többek közt a zsarolóvírusokról és kibervédelmi megoldásokról tartottak előadást a meghívott szakértők Mátraházán, az eseménynek helyt adó Hotel Ózon rendszergazdái valószínűleg vagy nem vettek részt a rendezvényen vagy ha részt is vettek, a klasszikus hibába esve azt gondolhatták, hogy az általuk felügyelt rendszert aztán soha nem érheti zsarolóvírus-támadás.
Ha így is volt, tévedtek.
A Turizmus.com -on megjelent cikk szerint a hotelt három hónappal a fenti konferencia után, augusztus elején érte súlyos támadás, mely lebénította a teljes informatikai rendszert. Az eset során ráadásul kompromittálódtak a 2022. november 1. és 2026. július 31. között rögzített foglalási adatok, melyek szenzitív személyes információk egész garmadáját tartalmazták.
Miért érdemes belevágnod AI Agent fejlesztői képzésünkbe? Összefoglaltuk röviden, hogy miért érdemes részt venni a szeptember 21-én induló online tanfolyamon.
Az incidenst a szálloda a törvényi előírásoknak megfelelően bejelentette a NAIH-nak és mintegy 40 ezer potenciálisan érintett vendéget értesített, akik számára tulajdonképpen az egyetlen jó hír, hogy a bankkártyaadataikat nem szerezték meg, mivel a hotel a SimplePay rendszerét használja a bankkártyás tranzakciókhoz.
A hotel igazgatója szerint az informatikai rendszer egyáltalán nem volt elavult, pár hónappal korábban újították fel nagyjából 15 millió forintos költséggel. Mivel a szálloda nem kívánta kifizetni a 25 ezer eurós váltságdíjat a zsarolóknak, ezért egy hetekig tartó helyreállítási folyamat végén sikerült csak talpra állítani a rendszert - számolt be a vezető.
A legsúlyosabb időszak elmondása szerint a kezdeti 36 óra volt, amikor a kijelentkező vendégekkel azt sem tudta közölni a hotel, hogy mennyivel tartoznak pontosan a szállásért, illetve egy ponton azt sem tudták, kik használják a szobákat.