Dziennik Gazeta Prawana logo

Wyciek danych z Pekao to nie atak hakerów

14 lipca 2008, 04:05
Ten tekst przeczytasz w 3 minuty
Wyciek danych z Pekao to wina banku
Wyciek danych z Pekao to wina banku/Inne
Największy dotąd w Polsce wyciek danych osobowych z serwera prawdopodobnie nie był efektem działania hakera, tylko niefrasobliwości specjalistów od zabezpieczeń Pekao SA - pisze DZIENNIK. W sobotę w internecie znalazły się ponad 3 tys. życiorysów i listów motywacyjnych kandydatów do pracy w banku, którzy wysłali swoje aplikacje na stworzony przez Pekao SA adres: www.zainwestujwprzyszlosc.pl.

Kiedy w sobotę media podały informację o gigantycznym wycieku danych, bank zareagował błyskawicznie - o godz. 12.35 zablokował dostęp do strony, na której gromadzone były listy motywacyjne i CV kandydatów do pracy. Jednak działania ratunkowe niewiele dały, dane ludzi, którzy składali aplikacje do banku, były dostępne w internecie jeszcze wczoraj wieczorem - automaty wyszukiwarek internetowych tworzyły ich kopie i linki do ogólnie dostępnych adresów.

W ten sposób w sieci znalazły się szczegółowe informacje na temat adresów, telefonów, wykształcenia, przebiegu kariery zawodowej, a nawet zainteresowań ponad 3 tys. osób. Adam Kaczorowski z Wrocławia, którego dane znalazły się w sieci, jest całą sytuacją przestraszony. "Co teraz może się stać? Co ludzie mogą z tymi danymi zrobić? Idę do prawnika" - mówi DZIENNIKOWI.

Rzecznik Pekao SA Arkadiusz Mierzwa twierdzi, że stronę rekrutacyjną zbudowaną przez zewnętrzną firmę na zlecenie banku zaatakował haker. Jednak pytani przez DZIENNIK eksperci mówią, że włamania nie było. Dane wyciekły, bo dostęp do nich nie był odpowiednio zabezpieczony. Dlatego właśnie zostały ściągnięte przez programy, które przeszukują internet. "To automatyczne programy, podążające za użytkownikami sieci. Robią kopie stron i tworzą do nich linki, dzięki temu strony można odnaleźć po wpisaniu odpowiedniego hasła do wyszukiwarki" - mówi DZIENNIKOWI Paweł Odor, główny specjalista ds. zabezpieczeń i odzyskiwania danych firmy Kroll Ontrack.

Sprawą wycieku danych osobowych zajmie się dzisiaj Biuro Generalnego Inspektora Ochrony Danych Osobowych. Bank z kolei zapowiada złożenie do prokuratury zawiadomienia o popełnieniu przestępstwa przeciwko domniemanemu hakerowi. Dla niemal 2,5 mln klientów banku Pekao SA najważniejsza jednak jest informacja o zabezpieczeniu ich kont. "Pieniądze klientów są bezpieczne, serwer, z którego wyciekły dane, nie miał połączeń z siecią banku" - mówi DZIENNIKOWI Arkadiusz Mierzwa. Jego słowa potwierdzają eksperci. "Strona znajdowała się na zewnętrznym serwerze" - mówi specjalista z branży zabezpieczeń bankowych.


Karolina G.: W moim CV, które wysłałam do banku! To jest nie w porządku: rzecznik Pekao SA obiecywał już od soboty, że zablokują dostęp do naszych danych osobowych.


Oczywiście. Każdy może do mnie zadzwonić, ciągle przychodzą jakieś SMS-y i e-maile. Kiedy pod koniec kwietnia wysyłałam swoje CV do Pekao SA, byłam zatrudniona w innej firmie. Mój ówczesny pracodawca nie wiedział, że szukam innej pracy. Gdyby to się wydało, miałabym poważne problemy. W Pekao SA nie chcieli mnie zatrudnić. Od miesiąca pracuję w innym banku. Podejrzewam, że w poniedziałek czeka mnie rozmowa wyjaśniająca z obecnym szefem.


Absolutnie nie! W niedzielę dostałam od innych poszkodowanych mail z ofertą przyłączenia się do pozwu zbiorowego przeciw Pekao SA. Zamierzam z tej propozycji skorzystać.

Karolina G. z Warszawy jest jedną z 3 tys. osób poszkodowanych przez Pekao SA. Swoje CV złożyła do banku 30 kwietnia 2008 r.

Copyright
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję
Źródło dziennik.pl
Zapisz się na newsletter
Świadczenia, emerytury, podatki, zmiany przepisów, newsy gospodarcze... To wszystko i wiele więcej znajdziesz w newsletterze Dziennik Radzi. Chcesz się dowiedzieć, kto może przejść na wcześniejszą emeryturę? A może jakie ulgi można odliczyć od podatku? Kto może otrzymać środki w ramach renty wdowiej? Zapisz się do naszego newslettera i bądź na bieżąco!

Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich

Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj