- Home -
- Finanse -
- Wyciekły wyjątkowo wrażliwe dane 260 tysięcy klientów z bazy danych MoneyMan.pl, znanej polskiej firmy pożyczkowej
Właśnie nastąpił wyciek danych z znanego polskiego serwisu pożyczkowego. Wyciek danych z MoneyMan.pl obejmuje wyjątkowo wrażliwe informacje, jak PESEL-e, hasła, a nawet numery dowodów osobistych.

Wyciek danych MoneyMan
Jak informuje nas "Zaufana Trzecia Strona", nastąpił duży wyciek danych z bazy serwisu MoneyMan.pl, który świadczy usługi pożyczkowe przez internet. Przykry jest nie tylko zakres danych, które wyciekły do sieci, ale również - a nawet przede wszystkim - sposób, w który internauci i prawdopodobnie administratorzy serwisu dowiedzieli się o zdarzeniu.
O wycieku bazy danych serwisu poinformował na Twitterze Bob Diachenko, który zajmuje się badaniem szeroko pojętego bezpieczeństwa baz danych.
Sytuacja jest niemal dramatyczna na kilku płaszczyznach. Po pierwsze - ze względu na zakres danych, które wyciekły do sieci.
Co obejmuje wyciek danych z MoneyMan?
Źródłowy serwis wskazuje, że w bazie danych, którą znaleziono w sieci, znajdują się takie dane użytkowników, jak:
- imiona i nazwiska
- adresy e-mail
- numery PESEL
- numery dowodów osobistych lub paszportów
- hasła
- numery rachunków bankowych
Jest to niewątpliwie szeroki katalog danych, szczególnie z uwagi na fakt, że znajduje się tam PESEL, czy też numer dowodu osobistego.
Same hasła zapisane były w postaci plaintext, czyli w zwykłej, nieszyfrowanej formie tekstowej. Rekordów w bazie danych, która wyciekła, jest prawie 300 tysięcy. To niestety nie jest koniec problemu, bo MoneyMan nie reaguje na fakt wycieku.
Reakcja MoneyMan na wyciek danych
"Zaufana Trzecia Strona" poinformowała serwis MoneyMan o wycieku bazy danych, co niestety nie spotkało się z żadną odpowiedzią. Jedyną reakcją serwisu była zmiana hasła wszystkich użytkowników, wysyłając nowe dane logowania za pośrednictwem SMS-ów.
Źródłowy serwis wskazał także na istotny problem, wyrażający się w tym, że po zmianie hasła przez użytkowników zostaje ono wysłane w postaci tekstowej na adres e-mail użytkownika. Nie jest to z pewnością poziom bezpieczeństwa, jakiego wymagałoby się od instytucji - w jakimś stopniu - finansowej.
Co ważne, nie ma żadnych dowodów, a nawet poszlak, by przypuszczać, że informacje z bazy danych zostały wykorzystane w sposób bezprawny. Jeżeli jednak tak wrażliwe dane dostałyby się w ręce cyberprzestępców, szczególnie, że są tam takie dane, jak PESEL, czy numer dowodu osobistego, to mogłyby one posłużyć do - przykładowo - wytworzenia falsyfikatów dokumentów, mogących służyć - przy pobieżnej weryfikacji - do zaciągnięcia zobowiązań w imieniu osób, których dane wyciekły.
zobacz więcej:
03.07.2025 15:57, Mateusz Krakowski
03.07.2025 14:09, Mariusz Lewandowski
03.07.2025 13:35, Jakub Kralka
03.07.2025 13:27, Mateusz Krakowski
03.07.2025 12:53, Mateusz Krakowski
03.07.2025 12:08, Edyta Wara-Wąsowska
03.07.2025 11:29, Mateusz Krakowski
03.07.2025 10:19, Edyta Wara-Wąsowska
03.07.2025 9:39, Mateusz Krakowski
03.07.2025 8:42, Aleksandra Smusz
03.07.2025 7:01, Aleksandra Smusz
03.07.2025 6:53, Miłosz Magrzyk
03.07.2025 5:45, Miłosz Magrzyk
03.07.2025 4:43, Mariusz Lewandowski
02.07.2025 15:05, Jakub Kralka
02.07.2025 14:14, Katarzyna Zuba
02.07.2025 12:57, Mateusz Krakowski
02.07.2025 11:59, Mariusz Lewandowski
02.07.2025 11:23, Katarzyna Zuba
02.07.2025 10:16, Edyta Wara-Wąsowska
02.07.2025 9:57, Mateusz Krakowski
02.07.2025 8:49, Aleksandra Smusz
02.07.2025 7:58, Edyta Wara-Wąsowska
02.07.2025 7:08, Rafał Chabasiński
02.07.2025 6:05, Justyna Bieniek