Esettanulmány: zsarolóvírus-támadás szállodai szerverek ellen
Forrás: Népszava (2026.08.26.)
Mi történt
2026 augusztus 1-jén ismeretlen támadók feltörték a szálloda szerverparkját, és titkosították az adatbázisban tárolt fájlokat. A támadók 25 ezer euró váltságdíjat követeltek a feloldásért, amit a szálloda nem fizetett ki.
A kár
Napokra elérhetetlenné vált a recepciós rendszer, a könyvelés és az e-mailezés; kb. 36 órára a szálloda nem tudta azonosítani, ki tartózkodik az épületben. Érintett a 2022.11.01–2026.07.31 közötti foglalási adat: nevek, elérhetőségek, lakcímek, személyi igazolványszámok.
A hiányosságok
A három hónapja, 15 millió forintból felújított szerverparkban volt többszintű biztonsági mentés, de a mentési szerverek a fő hálózattól nem voltak elkülönítve. A támadók először ezeket titkosították, így az aktuális másolatok is elérhetetlenné váltak.
A tanulság
A mentésnek a támadófelülettől függetlennek kell lennie: hálózattól leválasztott (offline/immutable) és/vagy felhős másolata is kell a helyszíni mentés mellett. Az adatbázisokat és a mentési infrastruktúrát elkülönítve kell kezelni.
Kulcsszámok
- 25 000 € – követelt váltságdíj
- 36 óra – teljes üzemzavar
- 15 M Ft – nemrég felújított szerverpark
- 3-2-1 – szabály: 3 másolat, 2 adathordozó, 1 telephelyen kívül
Tanulság egy mondatban: A mentés nem biztonsági mentés, ha ugyanazon a hálózaton él, mint amit véd.
Hivatalos források

