Bez kategorii

Dane mieszkańców mogły trafić w niepowołane ręce

today06.10.2025 15:50

Tło
share close

Zakład Budynków Miejskich w Cieszynie poinformował o incydencie związanym z bezpieczeństwem danych osobowych. Jak podaje spółka, mogło dojść do nieuprawnionego dostępu do wewnętrznej bazy danych poprzez atak hakerski typu ransomware. Sprawa została zgłoszona do Urzędu Ochrony Danych Osobowych, Policji oraz zespołu CERT.

Jak doszło do incydentu

Do naruszenia doszło 6 października w godzinach porannych. Atakujący zablokował serwer spółki, a następnie zaszyfrował bazę danych. Według przeprowadzonej analizy nie doszło do usunięcia ani modyfikacji danych, jednak istnieje ryzyko, że haker mógł je kopiować, np. poprzez wykonywanie zrzutów ekranu.

W bazie znajdowały się informacje niezbędne do realizacji zadań spółki, takie jak imiona i nazwiska, adresy e-mail, adresy zamieszkania, numery telefonów, a w niektórych przypadkach także numery PESEL, szczegóły rozliczeń oraz dane bankowe. Loginy i hasła klientów były przechowywane w formie zaszyfrowanej.

Ryzyko dla mieszkańców

Spółka ostrzega, że osoby, których dane obejmują również numery kont i PESEL, mogą być szczególnie narażone na nadużycia, takie jak próby zaciągania kredytów w instytucjach pozabankowych, zawierania fikcyjnych umów czy podszywania się w celach przestępczych. Wskazano także na ryzyko wyłudzeń poprzez phishing, rozsyłanie spamu, czy próby wyłudzenia płatności pod pretekstem fałszywych transakcji.

Podjęte działania

Administrator danych natychmiast podjął działania mające na celu odzyskanie dostępu do systemu i jego zabezpieczenie. Zmieniono hasła dostępowe, zaktualizowano oprogramowanie chroniące przed cyberatakami oraz zaplanowano dodatkowe szkolenia pracowników z zakresu bezpieczeństwa danych. Spółka zapowiedziała także zwiększenie częstotliwości kontroli systemów informatycznych i utworzenie programu edukacyjnego dla pracowników w zakresie cyberzagrożeń.

Zalecenia dla klientów

Zakład Budynków Miejskich apeluje do mieszkańców o zachowanie szczególnej ostrożności. Zaleca ignorowanie podejrzanych wiadomości, niepodawanie danych osobowych telefonicznie ani e-mailowo oraz ostrożność wobec ofert wymagających przelewów czy potwierdzeń SMS. Spółka rekomenduje także założenie konta w systemie informacji kredytowej, aby móc monitorować ewentualne próby wyłudzeń, oraz rozważenie zmiany zabezpieczeń do rachunków bankowych.

Spółka prosi, aby w przypadku stwierdzenia nieuprawnionego użycia danych niezwłocznie poinformować Zakład Budynków Miejskich.

Autor: Ewelina Kroczek