index Belföld

Hackerek törtek be a népszerű magyar hotel rendszerébe, szinte mindent megbénítottak

Szerző: index 2026. 08. 26. 3 percnyi olvasás


Hackerek törtek be a népszerű magyar hotel rendszerébe, szinte mindent megbénítottak

Mintegy 40 ezer vendéget kellett értesíteni az incidensről.


A támadást a szálloda augusztus 1-jén, éjfél után tíz perccel észlelte. Az érintett foglalási adatok a 2022. november 1. és 2026. július 31. közötti időszakot fedték le, köztük nevek, e-mail-címek, telefonszámok, lakcímek, születési adatok, személyiigazolvány-számok és rendszámok – írja a turizmus.com.

„A kiberbűnözők nem egyszerűen hozzáfértek a rendszerünkhöz: a tűzfalak mögé bejutva a szálloda saját szerverein titkosították az adatállományokat, így azokhoz a munkatársak sem fértek hozzá. Leállt a front office rendszer, a könyvelés és a levelezés is” – mondta Hoffmann Henrik, a hotel igazgatója, aki szerint egy ideig azt sem tudták megállapítani, kik laknak a házban. A támadók egyetlen megnyitható fájlt hagytak hátra a váltságdíj összegével. „Nem fizettük ki a váltságdíjat” – szögezte le.

Hotel Ózon
Hotel Ózon
Fotó: Google Maps

Az igazgató szerint etikus hackerek és adatvédelmi szakemberek is megerősítették: a fizetés nem jelentett volna garanciát, becsléseik szerint három-négy fizető áldozatból nagyjából egy kapja vissza az adatait.

A mentőszervereket titkosították először

A hotel három hónappal korábban mintegy 15 millió forintból újította fel a szerverparkját, és többszintű mentési rendszert működtetett. A támadók azonban elsőként épp a mentési szervereket titkosították, így mire az aktív szerverhez értek, a friss másolatok is elérhetetlenné váltak. A rendszert végül egy június 30-i mentésből kellett újraépíteni, vagyis nagyjából egy hónapnyi adatot pótoltak vissza. A helyreállítás hetekig tartó folyamat lett – az igazgató szerint az interjú idejére a helyreállítás 99 százalékos volt.

A szálloda közben nem zárt be, a legsúlyosabb időszak mintegy 36 órán keresztül tartott. Hoffmann szerint a vendégek megértően reagáltak, és az utólagos fizetéssel is jók voltak a tapasztalatok. Az említett időszakban ugyanis nem működött a szobakártyák kiírása és terhelése, a szombaton távozó 25-30 szoba vendégeit fizetés nélkül engedték el, a számlát utólag kapták meg. A bérfizetésnél átmenetileg mindenki az előző havi összeget kapta, a különbözetet később rendezték.

A hackertámadást bejelentették a NAIH-nak, és feljelentést tettek a Gyöngyösi Rendőrkapitányságon. A hotel nem tárol bankkártyaadatokat, és a vezetés jelenlegi ismeretei szerint a támadók nem töltötték le az állományt: az adatforgalomban nem láttak erre utaló növekedést. A mintegy harmincévnyi adat letöltése pedig a sávszélességükkel négy napig tartott volna, míg a behatolók becsléseik szerint egy-két órát töltöttek a rendszerben.

A behatolás módját még vizsgálják, a szakemberek jelenleg egy távoli asztali kapcsolaton keresztül megnyitott fájlt tartanak a legvalószínűbbnek. A szálloda azóta átalakítja a mentési gyakorlatát: felhőalapú és a hálózatról leválasztott fizikai másolatokat is használ majd.

Hoffmann szerint a legfontosabb tanulság nem az, hogy létezik-e feltörhetetlen rendszer, hanem az, milyen gyorsan állítható vissza a működés egy támadás után. Hozzátette: az ilyen támadások jelentős része ma már automatizált, programok keresik a sebezhető rendszereket, így egy kisebb vállalkozás is célponttá válhat anélkül, hogy előzetesen kiszemelték volna.

ad

További tartalom Önnek