Aktualizacja: Ogromny wyciek z systemu PESEL: przestępcy mogą już mieć twoje dane

Doszło do ogromnego wycieku danych z systemu PESEL. Zapytania kierowało pięć kancelarii komorniczych.

<!– –>

Ministerstwo Cyfryzacji poinformowało prokuraturę o niespotykanym ruchu w systemie PESEL. Generowało go pięć kancelarii komorniczych, które wysyłały stosowne zapytania głównie w nocy. Rekordzistką była kancelaria, która w ten sposób pozyskała dane 800 tysięcy osób wysyłając w ciągu roku 2 miliony zapytań.

W wyniku złożonego zawiadomienia prokuratorzy weszli do wspomnianych kancelarii zabezpieczając komputery i nośniki danych. Obecnie analizują zebrane dane. Nie wykluczają, że doszło do ataku hakerskiego, który poprzez zainfekowanie serwerów kancelarii pozwolił na wykorzystanie uprawnień komorników i zdobycie setek tysięcy danych osobowych. Prawdopodobieństwo, że mamy tutaj do czynienia ze zmową pięciu kancelarii wydaje się małe.

Zobacz również:

System PESEL – co oferuje?

System PESEL pozwala na dostęp do takich danych jak: imiona i nazwiska, imiona i nazwiska rodziców, data i miejsce urodzenia, stan cywilny, numer aktu urodzenia, obywatelstwo, dane dotyczące związków małżeńskich, adres zameldowania na pobyt stały, adres zameldowania na pobyt czasowy, seria, numer i data ważności dowodu osobistego i paszportu. Dysponując tymi danymi przestępcy mogą naprawdę wiele…

System PESEL – kontrola pozostawia wiele do życzenia

Jeżeli przyjmiemy scenariusz ataku hakerskiego pytanie jak udało się go przeprowadzić na komputery kancelarii jest mało istotne. Znacznie ważniejsze brzmi: jak to możliwe, że dopiero po roku wykryty został nienaturalny ruch w systemie PESEL?

Aktualizacja:

30 sierpnia 2016 08:02

Ministerstwo Cyfryzacji zamieściło na swojej stronie odpowiedzi na najczęściej zadawane pytania dotyczące bezpieczeństwa naszych danych w bazie PESEL.

Article source: http://www.pcworld.pl/news/406054/Ogromny.wyciek.z.systemu.PESEL.przestepcy.mog.juz.miec.twoje.dane.html

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *