Witaj gościu! Zaloguj się lub Zarejestruj aby móc korzystać ze wszystkich funkcjonalności jakie oferuje to forum! Rozpocznij zarabianie przez internet, poznaj korzysci pracy w domu! Rejestracja i korzystanie z forum jest całkowicie darmowe!
Praca w domu - Dodatkowa Praca - Zarabianie przez Internet
Wyciekły dane klientów Netii - Wersja do druku

+- Praca w domu - Dodatkowa Praca - Zarabianie przez Internet (https://zarabiam.com)
+-- Dział: Off-Topic (/Forum-Off-Topic-9)
+--- Dział: Off-Topic (/Forum-Off-Topic-10)
+--- Wątek: Wyciekły dane klientów Netii (/Temat-Wyciekly-dane-klientow-Netii-63329)

Strony: 1 2 3


Wyciekły dane klientów Netii - Nicktim - 14-01-2013 23:40

W sieci pojawiły się informacje o gigantycznym wycieku danych, dotyczącym abonentów jednego z największych operatorów telekomunikacyjnych w Polsce. Sprawa dotyczy klientów Netii, których poufne dane rzekomo zostały skradzione i wystawione w internecie na sprzedaż. Jak podaje serwis niebezpiecznik.pl, za sprawą stoi internauta dobrze znany w branży bezpieczeństwa, który do tej pory nie publikował nieprawdziwych informacji.

Internauta dysponujący rzekomo skradzioną bazą danych abonentów Netii, jako dowód jej posiadania opublikował 40 rekordów zawierających numery pesel, numery umów, identyfikatory oraz kody PIN. Są to wystarczające dane, aby w imieniu abonenta Netii zalogować się do panelu Netia Online lub porozumieć się z infolinią i sporo namieszać.
Co może grozić klientom Netii?

Internauta zachwala swoją ofertę na forach, podsuwając pomysły na wykorzystanie danych. Wspomina o możliwości złożenia na koszt ofiary zamówienia w sklepie internetowym Netii. Skradziona baza podobno zawiera wszystkie dane osobowe abonentów operatora.

Dlaczego urządzenia psują się dzień po gwarancji? To można zaplanować i to się opłaca! Nie daj się oszukać!

Serwis niebezpiecznik.pl publikował informacje o rzekomej kradzieży danych Netii w lipcu 2011 roku. Wtedy komputerowi włamywacze, którzy próbowali wymusić na operatorze okup wpadli w ręce policji. Umówili się z przedstawicielami Netii na jednej z krakowskich stacji benzynowych, gdzie miało dojść do przekazania 100 000 zł za wykradzioną bazę danych. Podobno jeden ze sprawców tego przestępstwa niedawno wyszedł na wolność.

Netia wie o całej sprawie

Operator otrzymał już do weryfikacji próbki rzekomo wykradzionej bazy danych i nadał sprawie najwyższy priorytet. Karol Wieczorek, kierownik ds. komunikacji korporacyjnej Netii na oficjalnym blogu operatora stara się uspokoić zaniepokojonych sprawą abonentów. Zapewnia, że "Netia stosuje najwyższe standardy staranności i zabezpieczeń celem ochrony danych swoich klientów i każdy przypadek informacji o ewentualnych problemach w tym aspekcie dokładnie sprawdzamy. Również w tym przypadku będziemy dążyć do pełnego wyjaśnienia sprawy".

Jaki jest rezultat analiz? Jak łatwo można zauważyć, coś musi być na rzeczy, skoro Netia ani nie potwierdza, ani nie zaprzecza wyciekowi. Karol Wieczorek poinformował również, że "na podstawie informacji podanych przez przedstawiciela serwisu Niebezpiecznik.pl nie jesteśmy w stanie jednoznacznie potwierdzić czy zaprzeczyć tym rewelacjom. Z uwagi na powagę sprawy, do czasu ostatecznego jej wyjaśnienia, proponujemy Klientom zmianę czterocyfrowego kodu PIN w systemie Netia on-line (http://www.netiaonline). Doraźnie wyłączona została również automatyczna identyfikacja klientów poprzez kod PIN w systemie obsługi telefonicznej (IVR), a konsultanci weryfikują tożsamość Klientów w oparciu o bardziej szczegółowe dane".

Problem jednak w tym, że dysponując wszystkimi danymi osobowymi klienta Netii, zmiana PIN-u na niewiele się zda, gdyż istnieją procedury odzyskiwania tego kodu, chociażby przez infolinię.

Internauta szantażuje Netię

Tymczasem internauta, który dysponuje rzekomo wykradzioną bazą danych Netii postanowił opublikować 500 kolejnych rekordów z danymi abonentów. Wyraźnie rozjuszony postępowaniem operatora zwrócił się do niego z żądaniem zapłaty. Czeka na wpłatę 500 BTC (około 22 000 zł) do końca miesiąca. W przeciwnym wypadku zamierza co tydzień publikować kolejne porcje danych abonentów. Ponadto w arogancki sposób postraszył operatora Generalnym Inspektorem Danych Osobowych.

Aktualizacja 14.01.2013 (21:07)

Na blogu Netii pojawił się kolejny wpis Karola Wieczorka, kierownika ds. komunikacji korporacyjnej, potwierdzający wyciek danych. Oto treść opublikowanego przez Netię komunikatu:

W związku z informacją na temat wycieku danych z systemu, oświadczamy że:
1. Na podstawie dostępnych informacji, upublicznione rekordy zawierają dane związane z 540 kontami abonenckimi. Konta zostały niezwłocznie zabezpieczone.
2. Kontrola zabezpieczeń baz danych Netii wykazała, że według naszej najlepszej wiedzy są one w pełni zabezpieczone przed nieuprawnionym dostępem z zewnątrz. Bazy Netii są zabezpieczone zgodnie z najlepszymi standardami i przy wykorzystaniu wysokiej klasy narzędzi i technologii.
3. Prowadzimy intensywne postępowanie wyjaśniające celem ustalenia sposobu wypływu danych. Podejrzewamy, że źródłem było nielegalne działanie osoby posiadającej dostęp do baz.
4. Do czasu ostatecznego wyjaśnienia sprawy proponujmy klientom zmianę czterocyfrowego kodu PIN w systemie Netia on-line. Doraźnie wyłączona została również automatyczna identyfikacja klientów poprzez kod PIN w systemie obsługi telefonicznej (IVR), a konsultanci weryfikują tożsamość Klientów w oparciu o bardziej szczegółowe dane.

Chciałbym podkreślić, że powyższe oświadczenie nie potwierdza informacji serwisu Niebezpiecznik.pl o rzekomo udanym ataku hakerskim na Netię (hacked) i wykradzeniu wszystkich danych abonenckich. Podejrzewamy, że źródłem wycieku danych było nielegalne działanie osoby posiadającej dostęp do baz, a to coś zupełnie innego niż włamanie do sieci.

Link do pełnego artykułu:
http://niebezpiecznik.pl/post/netia-hacked-dane-klientow-wykradzione-tak-twierdzi-nvm-ale-netia-nie-jest-w-stanie-tego-jednoznacznie-potwierdzic-czy-zaprzeczyc/
Źródło: niebezpiecznik.pl / wp.pl


Odp: Wyciekły dane klientów Netii - miniek9090 - 15-01-2013 00:14

Ladnie ladnie . Dobrze ze mam w neo ;p

zatapatalkowane ala miniacz


RE: Wyciekły dane klientów Netii - Nicktim - 15-01-2013 00:21

Na moje nieszczęście ja mam w Netii.


RE: Wyciekły dane klientów Netii - kleomenes - 15-01-2013 00:42

Ludzie mają łeb, ciekawe co następne.


RE: Wyciekły dane klientów Netii - yazir - 15-01-2013 09:39

Ehh późno świat się o tym dowiaduje, Piotr Konieczny obija się i nie niucha wystarczająco dobrze. Już od dość dawna wiadomo że nvm posiada tą bazę :]


RE: Wyciekły dane klientów Netii - surfer0700 - 15-01-2013 09:47

Ehhh.... Szkoda, że to nie Play. Sad


RE: Wyciekły dane klientów Netii - Jaro070 - 15-01-2013 18:05

Z tego co pamiętam to tp też miało wyciek z bazy, ale wyciekły tylko dane pracowników.


Odp: Wyciekły dane klientów Netii - miniek9090 - 15-01-2013 18:39

Pewnie serwer byl zabezpieczony na haslo "neta1234" . Przypomnialo mi sie jak premier tusk zablokowal serwer na haslo bodajze "premier1234" czy cos takiego xd

zatapatalkowane ala miniacz


RE: Wyciekły dane klientów Netii - Nicktim - 15-01-2013 19:29

admin1 Big Grin


Odp: Wyciekły dane klientów Netii - miniek9090 - 15-01-2013 19:32

Niech netia skasuje baze danych i po prostu wszystkim zrobi nowe konta . Troche to zajmie , ale wszyscy beda bezpieczni ... Ale jak widac netia woli zeby dla klientow dupy obrabiali .
Ps. Dlaczego baza danych nie byla zabezpieczona ??

zatapatalkowane ala miniacz