Cybersecurity Crime Card
2026.09.24.

Hotel Ózon, Mátraháza – Zsarolóvírus-támadás

Scheffer János

Tanácsadó

https://www.gillandmurry.com/hotel-ozon-matrahaza---zsarolovirus-tamadas

Esettanulmány: zsarolóvírus-támadás szállodai szerverek ellen

Forrás: Népszava (2026.08.26.)

Mi történt

2026 augusztus 1-jén ismeretlen támadók feltörték a szálloda szerverparkját, és titkosították az adatbázisban tárolt fájlokat. A támadók 25 ezer euró váltságdíjat követeltek a feloldásért, amit a szálloda nem fizetett ki.

A kár

Napokra elérhetetlenné vált a recepciós rendszer, a könyvelés és az e-mailezés; kb. 36 órára a szálloda nem tudta azonosítani, ki tartózkodik az épületben. Érintett a 2022.11.01–2026.07.31 közötti foglalási adat: nevek, elérhetőségek, lakcímek, személyi igazolványszámok.

A hiányosságok

A három hónapja, 15 millió forintból felújított szerverparkban volt többszintű biztonsági mentés, de a mentési szerverek a fő hálózattól nem voltak elkülönítve. A támadók először ezeket titkosították, így az aktuális másolatok is elérhetetlenné váltak.

A tanulság

A mentésnek a támadófelülettől függetlennek kell lennie: hálózattól leválasztott (offline/immutable) és/vagy felhős másolata is kell a helyszíni mentés mellett. Az adatbázisokat és a mentési infrastruktúrát elkülönítve kell kezelni.

Kulcsszámok

  • 25 000 € – követelt váltságdíj
  • 36 óra – teljes üzemzavar
  • 15 M Ft – nemrég felújított szerverpark
  • 3-2-1 – szabály: 3 másolat, 2 adathordozó, 1 telephelyen kívül

Tanulság egy mondatban: A mentés nem biztonsági mentés, ha ugyanazon a hálózaton él, mint amit véd.

‍

Hivatalos források

Népszava