Gigabajty danych wykradzione z serwerów Netii, sprawcy podają się za ukraińskich nacjonalistów (aktualizacja)

Gigabajty danych wykradzione z serwerów Netii, sprawcy podają się za ukraińskich nacjonalistów (aktualizacja)07.07.2016 19:09

Mogłoby się wydawać, że w przeddzień inauguracji takiego wydarzenia, jak szczyt NATO, polskie służby przedsięwzięły szczególnie procedury w kwestii ochrony bezpieczeństwa wewnętrznego. Także rozumianego jako cyberbezpieczeństwo. Tymczasem jedna z największych polskich firm telekomunikacyjnych stała się celem skutecznego ataku, o którym z dużym prawdopodobieństwem można powiedzieć, że jest przeprowadzany spoza polskich granic.

O zajściu donosi Zaufana Trzecia Strona. Użytkownik Twittera o nicku @noskovfurs1994 prowadzi bowiem dziś aktywną kampanię informacyjną dotyczącą ataku na dużego dostawcę telewizji i Internetu. Wskazuje przy tym na swoje powiązania z ukraińską nacjonalistyczną frakcją Prawy Sektor i otwarcie stwierdza, że to ona jest odpowiedzialna za atak na Netię.

Konto deklaruje swoją partycypację w Prawym Sektorze poprzez umieszczenie w opisie konta linku do jego oficjalnej strony, który dodać może tam w zasadzie każdy. Ponadto noskovfurs1994 linkował także do konta Prawego Sektoru na Twitterze, które jednak nie było oficjalne i zostało już usunięte. Przed tym jednak opublikowano tam zrzuty ekranu z włamania. Według nich, hakerzy uzyskali dostęp jedynie do serwera strony internetowej Netii.

Zrzuty z usuniętego już konta. Fot. zaufanatrzeciastrona.pl
Zrzuty z usuniętego już konta. Fot. zaufanatrzeciastrona.pl

Trzeba przyznać, że wiązanie ataku, przynajmniej bezpośrednio, z ukraińskimi nacjonalistami wypada dość mało przekonująco. Może być jednak rzeczywiście powiązanie z wydarzeniami politycznymi, ale nie ze szczytem, a z dzisiejszą wizytą w Sejmie RP Nadii Sewczenko, która została uhonorowana nagrodą Orła Jana Karskiego za hart ducha w walce o ludzką godność i honor.

Netia poinformowała zaś o konieczności przeprowadzenia prac konserwacyjnych na stronie internetowej. Dotąd jest ona niedostępna, co może sugerować, że atak poczynił na serwerach firmy spore spustoszenia. Będziemy informować o kolejnych wydarzeniach.

Aktualizacja 19:33

Niestety, Zaufana Trzecia Strona informuje, że włamanie na serwer witryny i uniemożliwienie dostępu do strony to nie jedyne efekty dzisiejszego ataku na Netię. Wiadomo już, że hakerzy weszli w posiadanie danych klientów i ujawnili je.

Wśród danych opublikowanych przez wciąż niezidentyfikowanych hakerów, którym zależy, by być wiązanymi z ukraińskim Prawym Sektorem, można znaleźć dane osobowe klientów Netii. Mowa o imieniu i nazwisku, adresie, numerze rachunku bankowego, numerze telefonu oraz adresie e-mail. Skala zjawiska jest ogromna – ogól upublicznionych danych liczony jest w gigabajtach.

Aktualizacja 22:30

Otrzymaliśmy już komentarz rzecznika prasowego Netii, który publikujemy w całości:

7 lipca 2016 roku ok. godz. 12.00 strona internetowa netia.pl została zaatakowana przez hakerów. Wszystkie serwisy obsługi klienta działają. Zapraszamy do kontaktu przez stronę internetową NetiaOnline oraz infolinię 801 802 803. Zgodnie z naszą najlepszą wiedzą żaden z systemów zawierających dane klientów nie został zaatakowany. Eksperci analizują przebieg ataku i wprowadzają dodatkowe zabezpieczenia, dzięki którym zminimalizują możliwość podobnego zdarzenia w przyszłości, stąd też czasowa niedostępność strony głównej. Przepraszamy za niedogodności.

Oczywiste zaskoczenie budzi informacja, że dane klientów nie zostały wykradzione, a tym bardziej opublikowane. Strona internetowa Netii pozostaje niedostępna.

Aktualizacja 00:03

Wcześniejsze stanowisko należy zrewidować w oparciu o informacje, jakie pojawiły się na oficjalnej stronie Netii na Facebooku. Wypada ono bowiem aktualnie dość mało przekonująco...

...szczególnie, gdy zestawi się je z zamieszczoną powyżej odpowiedzią na zgłoszone (po publikacji komentarza Netii) obawy klienta. Jak widać, przedstawiciele Netii nie wykazują już takiego przekonania co do bezpieczeństwa danych. Trzeba oczywiście brać pod uwagę chaos komunikacyjny, jaki panuje w firmie w związku z kryzysową sytuacją, której kulminacja nastąpiła w godzinach wieczornych.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.