Atak hakerski na biuro podróży. Klienci powinni sprawdzić swoje dane
W wyniku ataku hakerskiego na biuro podróży ITAKA doszło do wycieku danych logowania części klientów. O sprawie poinformował wicepremier, minister cyfryzacji Krzysztof Gawkowski. Również samo biuro podróży ITAKA wydało komunikat w tej sprawie.
Wicepremier i minister cyfryzacji Krzysztof Gawkowski poinformował, że specjaliści z NASK są w stałym kontakcie z biurem podróży ITAKA. Według przekazanych informacji, służby rozpoczęły już czynności, które mają na celu zidentyfikowanie sprawców ataku.
Rozpoczęły się również działania operacyjne służb, mające doprowadzić do wykrycia sprawców - przekazał wicepremier i minister cyfryzacji Krzysztof Gawkowski.
Szef resortu cyfryzacji ogłosił także, że wkrótce klienci Itaki będą mogli sprawdzić, czy ich dane zostały objęte wyciekiem. Specjalna funkcja pojawi się na stronie http://bezpiecznedane.gov.pl.
Wicepremier wskazał również kroki, jakie powinni podjąć poszkodowani. - W takich sytuacjach każdy poszkodowany powinien szybko podjąć działanie - podkreślił minister cyfryzacji.
Do działań, które rekomenduje szef MC, należą:
- Zmień hasło – we wszystkich miejscach, gdzie używałeś tego samego
- Włącz wszędzie gdzie to możliwe 2FA – logowanie dwuskładnikowe. Ogranicza możliwość przejęcia konta
- Używaj menedżera haseł – generuje silne, unikalne hasła, nie musisz ich pamiętać
- Monitoruj swoje konto i skrzynkę mailową – możliwe będą próby phishingu podszywające się pod serwis z którego dane wyciekły.
Dodatkowo, Gawkowski zwrócił uwagę na bezpieczeństwo tożsamości i sugerował zastrzeżenie numeru PESEL: - Zawsze warto mieć także zastrzeżony numer PESEL - wówczas nikt nie zaciągnie zobowiązania finansowego na nasze dane. PESEL można zastrzec szybko w aplikacji mObywatel - Warto to zrobić niezależnie od tego czy dany wyciek danych nas dotyczy.
ITAKA reaguje. Jest komunikat
Również samo biuro podróży ITAKA wydało komunikat w tej sprawie. "Nieuprawniona osoba/grupa osób uzyskała dostęp do części danych osobowych użytkowników posiadających konta w Strefie Klienta (takich jak imię i nazwisko, adres e-mail, numer telefonu)". Jednocześnie firma wyjaśniła, że osoby niepowołane nie zdobyły dostępu do danych rezerwacji, informacji finansowych ani danych dotyczących uczestników wyjazdów, jak również haseł do kont. "Te dane są bezpieczne".
Spółka podjęła szereg działań mających na celu zwiększenie bezpieczeństwa danych swoich klientów. "O zaistniałej sytuacji zostało zawiadomione CSIRT NASK, przygotowujemy także zawiadomienie do Prezesa Urzędu Ochrony Danych Osobowych oraz Prokuratury". Wśród działań znalazły się szczegółowy skan bezpieczeństwa systemów oraz zamknięcie dostępu do strefy klienta.
Według przekazanego przez ITAKĘ komunikatu, wyciek danych dotyczy 10 tys. użytkowników, jednak firma zastrzega, że rzeczywisty zasięg incydentu może być większy.
Źródło: tvn24.pl, PAP