Listeners:
Top listeners:
Radio BIELSKO Przeboje non-stop
Radio EXPRESS FM Prawdziwa Lokalna Stacja
Radio DISCO Zawsze w rytmie!
Radio MEGA Mega Przeboje!
Radio NUTA Same dobre nuty!
Zakład Budynków Miejskich w Cieszynie poinformował o incydencie związanym z bezpieczeństwem danych osobowych. Jak podaje spółka, mogło dojść do nieuprawnionego dostępu do wewnętrznej bazy danych poprzez atak hakerski typu ransomware. Sprawa została zgłoszona do Urzędu Ochrony Danych Osobowych, Policji oraz zespołu CERT.
Do naruszenia doszło 6 października w godzinach porannych. Atakujący zablokował serwer spółki, a następnie zaszyfrował bazę danych. Według przeprowadzonej analizy nie doszło do usunięcia ani modyfikacji danych, jednak istnieje ryzyko, że haker mógł je kopiować, np. poprzez wykonywanie zrzutów ekranu.
W bazie znajdowały się informacje niezbędne do realizacji zadań spółki, takie jak imiona i nazwiska, adresy e-mail, adresy zamieszkania, numery telefonów, a w niektórych przypadkach także numery PESEL, szczegóły rozliczeń oraz dane bankowe. Loginy i hasła klientów były przechowywane w formie zaszyfrowanej.
Spółka ostrzega, że osoby, których dane obejmują również numery kont i PESEL, mogą być szczególnie narażone na nadużycia, takie jak próby zaciągania kredytów w instytucjach pozabankowych, zawierania fikcyjnych umów czy podszywania się w celach przestępczych. Wskazano także na ryzyko wyłudzeń poprzez phishing, rozsyłanie spamu, czy próby wyłudzenia płatności pod pretekstem fałszywych transakcji.
Administrator danych natychmiast podjął działania mające na celu odzyskanie dostępu do systemu i jego zabezpieczenie. Zmieniono hasła dostępowe, zaktualizowano oprogramowanie chroniące przed cyberatakami oraz zaplanowano dodatkowe szkolenia pracowników z zakresu bezpieczeństwa danych. Spółka zapowiedziała także zwiększenie częstotliwości kontroli systemów informatycznych i utworzenie programu edukacyjnego dla pracowników w zakresie cyberzagrożeń.
Zakład Budynków Miejskich apeluje do mieszkańców o zachowanie szczególnej ostrożności. Zaleca ignorowanie podejrzanych wiadomości, niepodawanie danych osobowych telefonicznie ani e-mailowo oraz ostrożność wobec ofert wymagających przelewów czy potwierdzeń SMS. Spółka rekomenduje także założenie konta w systemie informacji kredytowej, aby móc monitorować ewentualne próby wyłudzeń, oraz rozważenie zmiany zabezpieczeń do rachunków bankowych.
Spółka prosi, aby w przypadku stwierdzenia nieuprawnionego użycia danych niezwłocznie poinformować Zakład Budynków Miejskich.
Autor: Ewelina Kroczek
Codziennie od poniedziałku do piątku od 5:30 do 10.
closeCopyright Radio BIELSKO