Czy ktoś jeszcze nie ma twoich danych? Skala ostatnich wycieków przeraża

konto.spidersweb.pl 58 minut temu

Po serii wycieków danych medycznych, cyberprzestępcy weszli w posiadanie szczegółów związanych z paszportami Polaków. Można mieć tylko jedno pytanie: co się, do diaska, dzieje?

Jak informował Niebezpiecznik, ktoś włamał się do systemu służącego do obsługi klientów Wakacje.pl oraz do kilku skrzynek pocztowych pracowników Wakacje.pl. W efekcie przejęto takie informacje jak dane paszportowe, numery telefonów, adresy zamieszkania, adresy mailowe, imiona i nazwiska oraz daty urodzenia.

Według informacji serwisu w wiadomości przekazanej klientom Wakacje.pl zabrakło wyjaśnień, czym dokładnie są „dane paszportowe”. Nie wiadomo więc, czy przejęto np. numer paszportu czy może jego skan.

Nie ma też informacji ilu osób dotyczy incydent. Domyślamy się, iż gdyby był to sam numer, to wtedy spółka nie użyłaby sformułowania “dane paszportowe” – zauważył serwis.

Niebezpiecznik potwierdził, iż za wyciekiem nie stoi fingerprint, odpowiedzialny za ostatnie ataki na MyDr, Medoc i Fakturownia.pl. Przy okazji włamywacz potwierdził, iż „nie zamierza więcej atakować żadnych polskich firm”.

Uff, można odetchnąć. Szczęście w nieszczęściu

To śmiech przez łzy, bo sytuacja jest naprawdę poważna. Możemy mówić o katastrofalnych tygodniach. Wyciekły dane medyczne, a teraz dane paszportowe. Jak zażartował jeden z komentujących na Facebooku, równie dobrze można teraz utworzyć ogólnodostępną w bazę danych Polaków. „I tak te dane latają swobodnie, to przynajmniej byłyby w jednym miejscu” – drwił autor opinii. Coś w tym, niestety, jest.

Piotr Konieczny z Niebezpiecznika, komentując ataki na dostawców usług medycznych, zasugerował, iż winę ponosi również państwo.

Odpowiedzialność ponoszą także moim zdaniem ci, którzy w Polsce odpowiadają za stanowienie prawa. Przez lata przepisy nie wymagały od dostawców usług przetwarzających dane medyczne (lub finansowo-księgowe) takiego monitoringu. 3 kwietnia 2026 co prawda w życie weszła UoKSC2, ale czy akurat te konkretne podmioty zostały na jej mocy objęte wymogami monitoringu? Nie wydaje mi się, bo to na placówkach medycznych, które podlegają pod reżim KSC/NIS2, ciąży obowiązek audytowania i nakładania wymagań bezpieczeństwa na swoich dostawców w umowach, a nie na samym dostawcy li tylko systemu – napisał na Facebooku.

https://www.facebook.com/piotrkonieczny/posts/pfbid02uBJ2cZHG9fFAWWn6xE4mQKBDQZWWfawmLotQoxP1FNA5p83Q4feAEJfW793bZMVbl?locale=pl_PL

Minister cyfryzacji Krzysztof Gawkowski po ataku na firmę Fakturownia zapewniał, iż „służby odpowiedzialne za bezpieczeństwo reagują natychmiast”, a „sprawcy są ścigani i poniosą surowe konsekwencje”. Odpowiedzialność zaś zrzucił na same firmy, które temat cyberbezpieczeństwa potraktowały lekceważąco.

Ostatnie ataki pokazują, iż sektor prywatny musi zwiększyć nakłady i wysiłki na rzecz ochrony cyberbezpieczeństwa. Wsparcie ze strony instytucji i służb państwa jest dostępne 24/7. Polecam korzystanie z portalu Cyber.gov.pl, który jest wiarygodnym źródłem wsparcia w podnoszeniu poziomu cyberbezpieczeństwa.

Pytanie nasuwa się samo: może ktoś jeszcze bardziej powinien zająć się wymuszaniem zwiększania nakładów i wysiłków?

Idź do oryginalnego materiału