Jastrzębska Spółka Węglowa S.A.

28.50 PLN (0.00%)

KGHM Polska Miedź S.A.

356.65 PLN (+5.83%)

ORLEN S.A.

143.86 PLN (+2.03%)

PGE Polska Grupa Energetyczna S.A.

10.92 PLN (+3.41%)

TAURON Polska Energia S.A.

9.66 PLN (+1.73%)

Enea S.A.

21.68 PLN (+2.17%)

Lubelski Węgiel Bogdanka S.A.

23.80 PLN (-2.06%)

Złoto

4 722.91 USD (-0.57%)

Srebro

86.72 USD (-0.32%)

Ropa naftowa

104.97 USD (+0.63%)

Gaz ziemny

2.93 USD (+0.34%)

Miedź

6.49 USD (-0.03%)

Węgiel kamienny

114.75 USD (+2.00%)

Jastrzębska Spółka Węglowa S.A.

28.50 PLN (0.00%)

KGHM Polska Miedź S.A.

356.65 PLN (+5.83%)

ORLEN S.A.

143.86 PLN (+2.03%)

PGE Polska Grupa Energetyczna S.A.

10.92 PLN (+3.41%)

TAURON Polska Energia S.A.

9.66 PLN (+1.73%)

Enea S.A.

21.68 PLN (+2.17%)

Lubelski Węgiel Bogdanka S.A.

23.80 PLN (-2.06%)

Złoto

4 722.91 USD (-0.57%)

Srebro

86.72 USD (-0.32%)

Ropa naftowa

104.97 USD (+0.63%)

Gaz ziemny

2.93 USD (+0.34%)

Miedź

6.49 USD (-0.03%)

Węgiel kamienny

114.75 USD (+2.00%)

Wyciek danych 3,4 mln klientów firmy energetycznej z Polski

1328799400 fortum siedziba fortum

fot: Fortum

Fortum jest fińskim koncernem energetycznym - jednym z największych producentów i dystrybutorów energii elektrycznej w krajach nordyckich

fot: Fortum

Dane niemal 3,4 mln klientów firmy energetycznej z Polski trafiły do sieci obejmują nie tylko dane osobowe, ale i czułe informacje handlowe. 

Kiedy doszło do wycieku - nie wiadomo. Wiadomo natomiast że w wyszukiwarce Shodan - zajmującej się wyszukiwaniem urządzeń sieciowych - baza danych zawierająca dane Polaków pojawiła się 15 kwietnia. Dzień później natrafił na nią znany w internetowym świecie łowca przecieków, a zarazem internetowy "hydraulik" - Bob Diachenko. Swoje dochodzenie opisał na stronie Security Discovery. 

Diachenko niewiele czasu potrzebował na ustalenie skąd taki zbiór danych wyciekł do sieci. Należał do Fortum Polska, firmy energetycznej działającej m.in. w Bytomiu Częstochowie i Zabrzu. W zapisach danych znajdowały się imię i nazwisko, email i adres zamieszkania, numer telefonu i PESEL, a nawet szczegóły umów z rocznym zużyciem gazu czy energii. 

Ponadtrzymilionowa baza zdziwiła samego znalazcę, ustalił, że Fortum Polska nie ma aż tylu klientów. Ale okazało się, ze do niektórych klientów przypisane są różne numery umów. To właśnie na podstawie numerów Diachenko ustalił, że ma w ręku prawdopodobnie bazę wszystkich klientów Fortum w Polsce.

Bob Diachenko jest postacią znaną wśród osób zajmujących się bezpieczeństwem sieciowym. Ma ponad 12 lat doświadczenia w pracy w komunikacji korporacyjnej, produktowej i wewnętrznej z silnym naciskiem na ochronę zdrowia, IT i technologię. W przeszłości współpracował z opiniotwórczymi mediami, agencjami rządowymi i organami ścigania, aby pomóc w zabezpieczeniu wycieków danych. Teraz też zareagował błyskawicznie, wysyłając bezpośrednie pytanie o incydent do Fortum. 

Internetową dzurę udało się spółce zatkać w ciągu 24 godzin. A Diachenko otrzymał informację:

Jeden z naszych dostawców usług bazy danych pracował nad poprawą wydajności wyszukiwania dokumentów. W wyniku wdrożenia usługi baza danych nie była odpowiednio zabezpieczona, a zatem narażona na niekontrolowany wyciek danych naszych klientów energii elektrycznej i gazu. Natychmiast po otrzymaniu informacji o sprawie zablokowaliśmy dostęp i rozpoczęliśmy wewnętrzne dochodzenie, które potwierdziło nieautoryzowany dostęp. Poinformowaliśmy Biuro RODO, jesteśmy w pełni gotowi do współpracy z władzami i postępowania zgodnie z ich wskazówkami dotyczącymi ewentualnych dalszych kroków. Jednocześnie kontynuujemy dochodzenie wewnętrzne.

Spółka opublikowała również oświadczenie na swojej stronie internetowej:

W ubiegłym tygodniu doszło do naruszenia bezpieczeństwa danych osobowych klientów Fortum Marketing and Sales Polska S.A. Dane dotyczą zawartych umów sprzedaży energii elektrycznej i paliwa gazowego. Obejmują one m.in. imię, nazwisko, adres, numer telefonu, PESEL i numer dowodu osobistego. Dostęp do danych został niezwłocznie zablokowany i rozpoczęliśmy wewnętrzne dochodzenie. O wycieku powiadomiliśmy Prezesa Urzędu Ochrony Danych Osobowych. Jesteśmy gotowi do współpracy z władzami, aby w pełni wyjaśnić tę sprawę.

 

MOŻE CIĘ ZAINTERESOWAĆ

Elastyczność i wolność w sercu nowoczesnego miasta – czy mieszkania na wynajem w abonamencie to dobry pomysł?

Współczesny styl życia w dynamicznym otoczeniu wymaga od nas niezwykłej mobilności oraz umiejętności szybkiego adaptowania się do ciągle zmieniających się warunków rynkowych. Coraz więcej osób rezygnuje z tradycyjnych zobowiązań na rzecz rozwiązań, które pozwalają zachować pełną niezależność bez konieczności wiązania się długoletnimi kredytami hipotecznymi. Wybór odpowiedniego miejsca do życia staje się zatem deklaracją naszych priorytetów, gdzie komfort oraz bliskość centrum grają zazwyczaj pierwsze i najważniejsze skrzypce w codziennym grafiku.

Rząd przyjął projekt ustawy o rynku kryptoaktywów i skierował go do Sejmu

Rząd przyjął projekt ustawy o rynku kryptoaktywów i skierował go do Sejmu - poinformował w piątek minister ds. nadzoru nad wdrażaniem polityki rządu Maciej Berek. Dodał, że prezydent Karol Nawrocki tym razem nie ma "argumentów przeciwko tej ustawie".

Sebastian Pypłacz: Referendum daje tylko „tak" albo „nie" na pytanie sformułowane z konkretnym interesem politycznym

- Właśnie tak działa populistyczne referendum. Bierzesz temat, który budzi emocje. Formułujesz pytanie tak, żeby odpowiedź była z góry wiadoma. Zbierasz wynik. I używasz go jako mandatu — do czegokolwiek, co akurat potrzebujesz uzasadnić - Sebastian Pypłacz, wiceprezes Stowarzyszenia BoMiasto komentuje zabiegi prezydenta Karola Nawrockiego o przeprowadzenie referendum na temat Zielonego Ładu.

Giełdy lekko w dół po mocnych wzrostach dzień wcześniej

Czwartkowa sesja na Wall Street zakończyła się niewielkimi spadkami głównych indeksów po mocnych zwyżkach i nowym rekordzie wszechczasów S&P 500 dzień wcześniej. Inwestorzy analizują doniesienia z Bliskiego Wschodu oraz wyniki amerykańskich spółek.