BelföldSzerző: index 2026. 08. 26. 3 percnyi olvasás
Mintegy 40 ezer vendéget kellett értesíteni az incidensről.
A támadást a szálloda augusztus 1-jén, éjfél után tíz perccel észlelte. Az érintett foglalási adatok a 2022. november 1. és 2026. július 31. közötti időszakot fedték le, köztük nevek, e-mail-címek, telefonszámok, lakcímek, születési adatok, személyiigazolvány-számok és rendszámok – írja a turizmus.com.
„A kiberbűnözők nem egyszerűen hozzáfértek a rendszerünkhöz: a tűzfalak mögé bejutva a szálloda saját szerverein titkosították az adatállományokat, így azokhoz a munkatársak sem fértek hozzá. Leállt a front office rendszer, a könyvelés és a levelezés is” – mondta Hoffmann Henrik, a hotel igazgatója, aki szerint egy ideig azt sem tudták megállapítani, kik laknak a házban. A támadók egyetlen megnyitható fájlt hagytak hátra a váltságdíj összegével. „Nem fizettük ki a váltságdíjat” – szögezte le.

Az igazgató szerint etikus hackerek és adatvédelmi szakemberek is megerősítették: a fizetés nem jelentett volna garanciát, becsléseik szerint három-négy fizető áldozatból nagyjából egy kapja vissza az adatait.
A hotel három hónappal korábban mintegy 15 millió forintból újította fel a szerverparkját, és többszintű mentési rendszert működtetett. A támadók azonban elsőként épp a mentési szervereket titkosították, így mire az aktív szerverhez értek, a friss másolatok is elérhetetlenné váltak. A rendszert végül egy június 30-i mentésből kellett újraépíteni, vagyis nagyjából egy hónapnyi adatot pótoltak vissza. A helyreállítás hetekig tartó folyamat lett – az igazgató szerint az interjú idejére a helyreállítás 99 százalékos volt.
A szálloda közben nem zárt be, a legsúlyosabb időszak mintegy 36 órán keresztül tartott. Hoffmann szerint a vendégek megértően reagáltak, és az utólagos fizetéssel is jók voltak a tapasztalatok. Az említett időszakban ugyanis nem működött a szobakártyák kiírása és terhelése, a szombaton távozó 25-30 szoba vendégeit fizetés nélkül engedték el, a számlát utólag kapták meg. A bérfizetésnél átmenetileg mindenki az előző havi összeget kapta, a különbözetet később rendezték.
A hackertámadást bejelentették a NAIH-nak, és feljelentést tettek a Gyöngyösi Rendőrkapitányságon. A hotel nem tárol bankkártyaadatokat, és a vezetés jelenlegi ismeretei szerint a támadók nem töltötték le az állományt: az adatforgalomban nem láttak erre utaló növekedést. A mintegy harmincévnyi adat letöltése pedig a sávszélességükkel négy napig tartott volna, míg a behatolók becsléseik szerint egy-két órát töltöttek a rendszerben.
A behatolás módját még vizsgálják, a szakemberek jelenleg egy távoli asztali kapcsolaton keresztül megnyitott fájlt tartanak a legvalószínűbbnek. A szálloda azóta átalakítja a mentési gyakorlatát: felhőalapú és a hálózatról leválasztott fizikai másolatokat is használ majd.
Hoffmann szerint a legfontosabb tanulság nem az, hogy létezik-e feltörhetetlen rendszer, hanem az, milyen gyorsan állítható vissza a működés egy támadás után. Hozzátette: az ilyen támadások jelentős része ma már automatizált, programok keresik a sebezhető rendszereket, így egy kisebb vállalkozás is célponttá válhat anélkül, hogy előzetesen kiszemelték volna.