Augusztus 1-jén hajnalban zsarolóvírus-támadás érte a mátraházi Hotel Ózont – számolt be a Turizmus.com. Az igazgató, Hoffmann Henrik elmondása szerint a támadók bejutottak a belső hálózatba, titkosították az adatállományokat, majd egyetlen megnyitható fájlban közölték követelésüket: 25 ezer euróért adják át a feloldókulcsot.
A támadás miatt elérhetetlenné vált a szállodai foglalási rendszer, a könyvelés és a levelezés is. Egy ideig még azt sem tudták megállapítani, hogy pontosan kik tartózkodnak a hotelben, illetve kik érkeznek a következő napokban.
A mentéseket is elérték a hackerek
A legnagyobb problémát az okozta, hogy a támadók a biztonsági mentéseket is titkosították. A szálloda néhány hónappal korábban jelentős informatikai fejlesztést hajtott végre, és többszintű mentési rendszerrel rendelkezett, a kártevő azonban először ezeket a szervereket támadta meg.
Mivel nem fizettek váltságdíjat, a rendszert egy június végi mentésből kellett helyreállítani. Ez azt jelentette, hogy nagyjából egy hónapnyi adatot kellett kézzel rekonstruálni.
Nem zártak be, kézi üzemmódra álltak át
A legsúlyosabb időszak mintegy 36 órán át tartott, de a hotel végig nyitva maradt. A munkatársak papíralapú nyilvántartásokkal és ideiglenes megoldásokkal tartották fenn a működést.
Előfordult, hogy a távozó vendégeket azonnali fizetés nélkül engedték el, mert a rendszerből nem tudták megállapítani a pontos fogyasztásukat. Az éttermi és bárszámlákat közvetlenül rendezték, a számlázást pedig átmenetileg külső rendszeren keresztül oldották meg.
A támadás a bérszámfejtést is érintette: az alkalmazottak először az előző havi bérüknek megfelelő összeget kapták meg, a különbözetet pedig később rendezték.
40 ezer vendéget kellett értesíteni
Az adatvédelmi incidens miatt a hotel bejelentést tett a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, valamint rendőrségi feljelentést is tett.
A szálloda szerint a kitettség több évnyi foglalási adatot érinthetett, ezért mintegy 40 ezer vendéget kellett tájékoztatniuk. A rendszerleállás miatt az értesítéshez külső adatbázisokat és korábbi hírlevéllistákat is felhasználtak.
Hoffmann Henrik szerint a rendelkezésre álló információk alapján nem történt jelentős adatletöltés. A vizsgálatok során nem találtak olyan adatforgalmi nyomokat, amelyek nagy mennyiségű információ kimenekítésére utaltak volna.
A hotel szerint a támadók feltehetően egy távoli asztali kapcsolaton keresztül juthattak be a rendszerbe, de a vizsgálat még nem zárult le.
Átalakítják a teljes mentési rendszert
A történtek után a szálloda felülvizsgálja informatikai biztonsági folyamatait. A jövőben a szervereket jobban elkülönítik egymástól, emellett felhőalapú és a hálózattól fizikailag leválasztott biztonsági mentéseket is alkalmaznak.
Az igazgató szerint a legfontosabb tanulság az volt, hogy nem a betörések teljes kizárására kell készülni, hanem arra, hogy egy támadás után milyen gyorsan állítható helyre a működés.
The post Zsarolóvírus bénított meg egy magyar szállodát, 25 ezer eurót követeltek first appeared on 24.hu.




