1. Home -
  2. Finanse -
  3. "Sytuacja jest bardzo poważna". Pożyczałeś od nich pieniądze? Będziesz miał kłopoty. Już masz kłopoty

"Sytuacja jest bardzo poważna". Pożyczałeś od nich pieniądze? Będziesz miał kłopoty. Już masz kłopoty

Kolejny dzień, kolejny atak hakerski. Po wczorajszym DDoS na BLIKA, tym razem na serwis pożyczkowy SuperGrosz, należący do spółki AIQLABS sp. z o.o..

Minister cyfryzacji Krzysztof Gawkowski nie owija w bawełnę: sytuacja jest bardzo poważna, a dane klientów trafiły w ręce cyberprzestępców. Państwowe zespoły reagowania – CSIRT KNF oraz CSIRT NASK – pracują już nad analizą incydentu, a sprawa została oficjalnie zgłoszona do Prezesa Urzędu Ochrony Danych Osobowych.

Jak informuje minister, wyciek obejmuje nie tylko podstawowe dane kontaktowe, ale całe profile finansowo-osobiste klientów. W sieci mogą już krążyć imiona, nazwiska, adresy e-mail, numery PESEL, dane dowodów osobistych, adresy zamieszkania, numery telefonów, informacje o stanie cywilnym, liczbie dzieci, a nawet dane pracodawcy, jego NIP i numer telefonu. Do tego dochodzą numery rachunków bankowych, zadeklarowane dochody i identyfikatory z Facebooka.

Rozwiń

To prawdziwa kopalnia wiedzy dla oszustów. Z tak bogatym zestawem informacji przestępcy mogą podszyć się pod ofiarę niemal w każdej sytuacji – od wzięcia chwilówki, po założenie konta bankowego czy zaciągnięcie abonamentu. W praktyce oznacza to, że osoby, które korzystały z usług SuperGrosza, muszą teraz natychmiast zadbać o swoje bezpieczeństwo.

Gawkowski apeluje do poszkodowanych:

– Zastrzeżcie numer PESEL w aplikacji mObywatel, zmieńcie hasła i włączcie dwuskładnikowe uwierzytelnienie wszędzie, gdzie to możliwe. W najbliższym czasie uruchomiony zostanie też serwis bezpiecznedane.gov.pl, który pozwoli każdemu sprawdzić, czy jego dane znalazły się wśród ujawnionych.

Atak na SuperGrosz to kolejny przykład, jak łatwo cyberprzestępcy obchodzą zabezpieczenia firm finansowych. Branża fintech i pożyczkowa stała się jednym z głównych celów – z jednej strony przechowuje dane wrażliwe, z drugiej często operuje na starszej infrastrukturze informatycznej. I choć państwowe służby działają coraz szybciej, to realną ochronę daje dopiero czujność samych obywateli.

Eksperci przypominają: jeśli ktoś w ostatnich dniach dzwoni do ciebie „z banku”, prosi o dopłatę do pożyczki lub przesyła link do „weryfikacji danych” – nie klikaj, nie podawaj niczego. To właśnie na fali takich wycieków działają zorganizowane grupy, które później wykorzystują cudze dane w oszustwach finansowych.

Minister Gawkowski podsumował: „Każda firma i każda instytucja w Polsce musi zrozumieć, że cyberbezpieczeństwo to dziś nie luksus, tylko obowiązek. A każdy z nas powinien być wyczulony – bo to już codzienność, a nie wyjątek”.

Obserwuj nas w Google Discover
Google Discover
Podobają Ci się nasze treści?
Google Discover
Dołącz do dyskusji
Najnowsze
Warte Uwagi