Wyciek danych z wypożyczalni samochodów 99rent.pl – wśród nich numery dowodów i PESEL

Klienci wypożyczalni samochodów 99rent.pl mogli dotrzeć do cudzych danych, w tym numerów PESEL, adresów i numerów dokumentów – informuje serwis Niebezpiecznik. W wyniku niedopatrzenia na etapie zabezpieczenia strony internetowej, dane można było bez problemu znaleźć w wyszukiwarce.

Wyciek danych z wypożyczalni samochodów, wśród nich numery dowodów, fot. Getty ImagesWyciek danych z wypożyczalni samochodów, wśród nich numery dowodów, fot. Getty Images
Oskar Ziomek

Jak się okazuje, problem odkrył przez przypadek jeden z klientów firmy. W wyszukiwarce wypożyczalni wpisał jeden z kodów ACRISS określający typ samochodu, a jego oczom ukazał się szereg wyników, w praktyce będący historią wypożyczeń konkretnych pojazdów. Kliknięcie na dowolnym elemencie pozwalało dotrzeć do szczegółów, w tym daty wynajmu i kosztów, ale przede wszystkim imienia i nazwiska klienta, jego adresu, numeru PESEL, dowodu osobistego i prawa jazdy oraz numeru kontaktowego.

Przykładowe zamówienie, do którego danych można było dotrzeć w opisywany sposób, fot. Niebezpiecznik.
Przykładowe zamówienie, do którego danych można było dotrzeć w opisywany sposób, fot. Niebezpiecznik.

Co więcej, do konkretnych rezerwacji można było dotrzeć także w inny sposób: wszystkie były dostępne pod adresami zgodnymi ze schematem: 99rent[.]pl/XXXXXXXXX, gdzie ostatni ciąg liter X to identyfikator. Ten natomiast składał się z roku, miesiąca i numeru rezerwacji – metodą prób i błędów można więc było docierać do kolejnych danych. Niebezpiecznik dodaje, że wyniki były jednak dostępne wyłącznie dla zalogowanych użytkowników wypożyczalni samochodów.

Sprawa została zgłoszona wypożyczalni i ostatecznie informatycy zajęli się sprawą, blokując dalszy dostęp do danych. W tej chwili nie jest jasne, jak długo taki problem miał miejsce i czy zdobyte w ten sposób dane ktoś mógł już wcześniej wykorzystać. Firma 99rent.pl wysłała do swoich użytkowników informację związaną z wyciekiem, której treść opublikował Niebezpiecznik i brzmi następująco:

Drogi Użytkowniku, informujemy, iż jesteśmy świadomi opublikowania przez jeden z portali internetowych, informacji dotyczących potencjalnego incydentu związanego z przetwarzaniem danych osobowych Klientów indywidualnych. Obecnie trwają analizy mające na celu ustalenie danych osób, zarejestrowanych w naszym serwisie www, których sprawa dotyczy. Potencjalny incydent dotyczyć może jedynie ograniczonej grupy Klientów, a więc części aktywnych Klientów indywidualnych zarejestrowanych w systemie rezerwacyjnym dostępnym przez stronę www. Jednocześnie informujemy, iż opisana przez portal internetowy możliwość dostępu została zablokowana niezwłocznie po uzyskaniu informacji o jej zaistnieniu. Zgodnie z obowiązującymi w tym zakresie regulacjami, bez zbędnej zwłoki, poinformowaliśmy o sprawie Prezesa Urzędu Ochrony Danych Osobowych przesyłając odpowiednie zgłoszenie. Sprawę traktujemy z należytą powagą i niezwłocznie po zakończeniu przedmiotowych analiz poinformujemy w odrębnej korespondencji osoby, których sprawa dotyczy, przesyłając stosowne informacje – zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Dostałeś takiego SMS-a? Lepiej zablokuj kontakt
Dostałeś takiego SMS-a? Lepiej zablokuj kontakt
Android Auto 16.7. Sprawdź, czy możesz pobrać
Android Auto 16.7. Sprawdź, czy możesz pobrać
CBZC rozbiło grupę podejrzaną o ataki "sextortion"
CBZC rozbiło grupę podejrzaną o ataki "sextortion"
Linux 7.1-rc1. NTFS przyspiesza, wsparcie i486 znika
Linux 7.1-rc1. NTFS przyspiesza, wsparcie i486 znika
Windows przestanie zamęczać aktualizacjami. Przynajmniej na jakiś czas
Windows przestanie zamęczać aktualizacjami. Przynajmniej na jakiś czas
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
NASK: prorosyjskie grupy przejmują kamery z Polski
NASK: prorosyjskie grupy przejmują kamery z Polski
EQ w czasach AI, czyli jak dbać o dzieci w cyfrowym labiryncie
EQ w czasach AI, czyli jak dbać o dzieci w cyfrowym labiryncie
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
mBank ostrzega przed majówką. Podał terminy przelewów
mBank ostrzega przed majówką. Podał terminy przelewów
Popraw zdjęcia za darmo. AlterPhoto łączy klasyczną edycję z AI
Popraw zdjęcia za darmo. AlterPhoto łączy klasyczną edycję z AI
Ważne zmiany na Facebooku. Dotyczą prywatności
Ważne zmiany na Facebooku. Dotyczą prywatności
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀