Wielki wyciek danych z inPostu

To jeden z najpoważniejszych tego typu incydentów w tym roku. Ogromna baza danych inPostu wyciekła do sieci. Mamy komentarz firmy.

Wielki wyciek danych z inPostu
Źródło zdjęć: © Materiały prasowe | Integer.pl
Adam Bednarek
16

Baza zawiera między innymi szczegółowe dane ponad 50 tys. pracowników i współpracowników oraz informacje o współpracy z organami ścigania - informuje portal zaufanatrzeciastrona.pl.

Najwięcej ujawnionych danych dotyczy pracowników i współpracowników - wyciek dotknął ponad 57 tys. osób, a do sieci trafiły m.in. ich imię, nazwisko, PESEL, nr dowodu osobistego, a nawet data zatrudnienia czy zwolnienia.

Oprócz tego wykradziona baza zawiera również (lista za serwisem zaufanatrzeciastrona.pl):

  • lista ponad 100 użytkowników, głównie z banków (sądząc po adresach email), wraz z ich jawnymi hasłami
  • dane ponad tysiąca użytkowników najwyraźniej innego systemu (różne adresy email) wraz z hasłami i nazwami domenowymi wskazującymi na adresy IP, z których łączyli się z systemem,
  • dane ponad 200 użytkowników (tym razem z wewnątrz firmy) najwyraźniej jeszcze innego systemu z hasłami otwartym tekstem.

Poważne konsekwencje może mieć ujawnienie danych firmowych biur wraz z opisem używanych zabezpieczeń fizycznych. Jak pisze portal Zaufana Trzecia Strona, opisy brzmią np. tak: “niski parter (piwnica), instalacja alarmowa, szyby i drzwi antywłamaniowe, ochrona doraźna” lub “podwójne zamki w drzwiach, monitoring z kamer zewnętrznych”.

Dla przestępców działających w prawdziwym świecie to wyjątkowy prezent.

Oprócz tego w bazie znajdziemy poodbno też listę “zawierającą najwyraźniej imiona i nazwiska ok. 140 klientów (nie wiemy, czy nadawców, czy odbiorców), którzy powiązani są z paczkami nadanymi 30 czerwca 2017 wraz z numerami przesyłek”.

Włamywacz, który pochwalił się “pracą” na anonimowym forum, napisał (pisownia oryginalna): “miałem jeszcze dostęp do bramki sms z której można było wysyłać smsy jako paczkomat albo inpost oraz podgląd smsów z informacji do odbioru paczki, ale został już sprzedany”.

Według cyberprzestępcy do włamania doszło miesiąc temu.

Poprosiliśmy inPost o komentarz w sprawie wycieku danych:

"Opisywana sprawa dotyczy incydentu z zakresu bezpieczeństwa danych naszych pracowników z połowy ubiegłego miesiąca. Co ważne, bezpieczeństwo danych naszych klientów nie zostało w jakikolwiek sposób naruszone. Incydent ten został zgłoszony na Policję, obecnie prowadzone jest śledztwo w sprawie podejrzenia popełnienia przestępstwa więc o szczegółach nie możemy informować. Dział Bezpieczeństwa InPost niezwłocznie podjął odpowiednie działania zabezpieczające" - mówi Wojciech Kądziołka, rzecznik prasowy InPost S.A.

Wybrane dla Ciebie

Węgierskie czołgi przy granicy z Ukrainą. To rosyjska dezinformacja
Węgierskie czołgi przy granicy z Ukrainą. To rosyjska dezinformacja
Przyjrzeli się rosyjskiej bazie w Omsku. To jasny sygnał dla świata
Przyjrzeli się rosyjskiej bazie w Omsku. To jasny sygnał dla świata
Tajemnicze echo Ziemi. To pomoże zbadać struktury geologiczne
Tajemnicze echo Ziemi. To pomoże zbadać struktury geologiczne
Jest zagrożony wyginięciem. Rzadki ibis grzywiasty pojawił się w Portugalii
Jest zagrożony wyginięciem. Rzadki ibis grzywiasty pojawił się w Portugalii
Układają się w ten sam wzór. Dlaczego nasze palce marszczą się w wodzie?
Układają się w ten sam wzór. Dlaczego nasze palce marszczą się w wodzie?
"Super F-22" i dwusilnikowy F-35, czyli F-55. Trump zapowiada nowe samoloty
"Super F-22" i dwusilnikowy F-35, czyli F-55. Trump zapowiada nowe samoloty
Tajemniczy bombowiec taktyczny Su-34. Nie należy do Rosji
Tajemniczy bombowiec taktyczny Su-34. Nie należy do Rosji
Nowy ukraiński bat na Rosjan. Jest z płyty pilśniowej i karbonu
Nowy ukraiński bat na Rosjan. Jest z płyty pilśniowej i karbonu
Uniknęli kary dzięki Amerykanom. Zabili 270 tys. ludzi
Uniknęli kary dzięki Amerykanom. Zabili 270 tys. ludzi
Tyle pocisków zostało Rosji. Amerykański wywiad podał konkretne liczby
Tyle pocisków zostało Rosji. Amerykański wywiad podał konkretne liczby
Niemcy i Brytyjczycy się zbroją. Opracują nową potężną broń
Niemcy i Brytyjczycy się zbroją. Opracują nową potężną broń
Polska w 2080 roku. Interaktywna mapa klimatu przyszłości
Polska w 2080 roku. Interaktywna mapa klimatu przyszłości