pesa

i

Autor: Google Street View

Kryminalne

Te informacje wyciekły po ataku hakerskim na Pesę! Jest ostrzeżenie

2023-04-20 8:01

Wracamy do sprawy ataku hakerskiego na Pesę - firmę produkującą wagony kolejowe i tramwajowe w Bydgoszczy. Do naruszenia systemów informatycznych spółki doszło w niedzielę, 2 kwietnia. Obecnie Pesa podaje szczegóły. Wiemy, które informacje zostały wykradzione. Pojawiło się również ostrzeżenie.

W niedzielę, 2 kwietnia doszło do naruszenia  infrastruktury informatycznej bydgoskiej Pesy poprzesz szkodliwe oprogramowanie typu ransomware. Atak dotknął zarówno centrali spółki w Bydgoszczy, jak i jej filii w Mińsku Mazowieckim. Jak informowały media - Pesa miała również potężne problemy w systemie komunikacji.

Nie działały między innymi telefony stacjonarne, a problemy zauważyć mieli również dostawcy spółki, do których zapytania o części nie trafiają już w formie maili tylko smsów. Pierwsze oświadczenie w sprawie Pesa wydała 5 kwietnia. Obecnie na stronie firmy pojawiło się kolejne – tym razem ze szczegółami.

Jak informuje Zarząd – wśród informacji będących przedmiotem naruszenia mogły być dane osobowe naszych byłych i obecnych pracowników (imię, nazwisko, stanowisko, data urodzenia, numer PESEL, adres zamieszkania, wizerunek, dane dotyczące wynagrodzenia, numer rachunku bankowego, a w przypadku pracowników piastujących kierownicze stanowiska również dane zawarte w dowodzie osobistym oraz/lub paszporcie) oraz akcjonariuszy (imię, nazwisko, numer PESEL, adres zamieszkania).

Tańczące z promocjami 18.04.2023

O zdarzeniu został poinformowany Prezes Urzędu Ochrony Danych Osobowych, CSIRT NASK, policja i prokuratura.

- Jednocześnie podjęto współpracę z ekspertami zewnętrznymi w dziedzinie cyberbezpieczeństwa, celem zidentyfikowania metod i źródeł naruszenia infrastruktury informatycznej oraz zabezpieczenia środowiska IT – czytamy w oświadczeniu.

Pesa zaleca rozważenie działań redukujących ryzyko nieuprawnionego wykorzystania danych osobowych:

  • założenie konta w systemie BIK celem monitorowania aktywności kredytowej. 
  • zgłoszenie faktu naruszenia danych właściwym organom  w celu zapobieżenia tzw. kradzieży tożsamości
  • w przypadku upublicznienia danych na jakiejkolwiek stronie www, zwrócenie się o ich usunięcie do administratora strony,
  • zachowanie ostrożności przy podawaniu danych osobowych innym osobom, zwłaszcza za pośrednictwem Internetu czy telefonu,
  • ignorowanie nieoczekiwanych wiadomości, w szczególności od nieznanych nadawców.

Powyższe działania ograniczają prawdopodobieństwo wystąpienia zagrożeń, do których mogą należeć:

  • uzyskanie przez osoby trzecie kredytów w instytucjach pozabankowych,
  • zawarcie umowy o świadczenie usług,
  • wykorzystanie danych do ukrycia swojej tożsamości przez osoby trzecie,
  • publikowanie danych osobowych w Internecie.