Wielki wyciek danych z inPostu

To jeden z najpoważniejszych tego typu incydentów w tym roku. Ogromna baza danych inPostu wyciekła do sieci. Mamy komentarz firmy.

InPost zapewnia, że dane klientów są bezpieczne
Źródło zdjęć: © Materiały prasowe | Integer.pl
Adam Bednarek

Baza zawiera między innymi szczegółowe dane ponad 50 tys. pracowników i współpracowników oraz informacje o współpracy z organami ścigania - informuje portal zaufanatrzeciastrona.pl.

Najwięcej ujawnionych danych dotyczy pracowników i współpracowników - wyciek dotknął ponad 57 tys. osób, a do sieci trafiły m.in. ich imię, nazwisko, PESEL, nr dowodu osobistego, a nawet data zatrudnienia czy zwolnienia.

Oprócz tego wykradziona baza zawiera również (lista za serwisem zaufanatrzeciastrona.pl):

  • lista ponad 100 użytkowników, głównie z banków (sądząc po adresach email), wraz z ich jawnymi hasłami
  • dane ponad tysiąca użytkowników najwyraźniej innego systemu (różne adresy email) wraz z hasłami i nazwami domenowymi wskazującymi na adresy IP, z których łączyli się z systemem,
  • dane ponad 200 użytkowników (tym razem z wewnątrz firmy) najwyraźniej jeszcze innego systemu z hasłami otwartym tekstem.

Poważne konsekwencje może mieć ujawnienie danych firmowych biur wraz z opisem używanych zabezpieczeń fizycznych. Jak pisze portal Zaufana Trzecia Strona, opisy brzmią np. tak: “niski parter (piwnica), instalacja alarmowa, szyby i drzwi antywłamaniowe, ochrona doraźna” lub “podwójne zamki w drzwiach, monitoring z kamer zewnętrznych”.

Dla przestępców działających w prawdziwym świecie to wyjątkowy prezent.

Oprócz tego w bazie znajdziemy poodbno też listę “zawierającą najwyraźniej imiona i nazwiska ok. 140 klientów (nie wiemy, czy nadawców, czy odbiorców), którzy powiązani są z paczkami nadanymi 30 czerwca 2017 wraz z numerami przesyłek”.

Włamywacz, który pochwalił się “pracą” na anonimowym forum, napisał (pisownia oryginalna): “miałem jeszcze dostęp do bramki sms z której można było wysyłać smsy jako paczkomat albo inpost oraz podgląd smsów z informacji do odbioru paczki, ale został już sprzedany”.

Według cyberprzestępcy do włamania doszło miesiąc temu.

Poprosiliśmy inPost o komentarz w sprawie wycieku danych:

"Opisywana sprawa dotyczy incydentu z zakresu bezpieczeństwa danych naszych pracowników z połowy ubiegłego miesiąca. Co ważne, bezpieczeństwo danych naszych klientów nie zostało w jakikolwiek sposób naruszone. Incydent ten został zgłoszony na Policję, obecnie prowadzone jest śledztwo w sprawie podejrzenia popełnienia przestępstwa więc o szczegółach nie możemy informować. Dział Bezpieczeństwa InPost niezwłocznie podjął odpowiednie działania zabezpieczające" - mówi Wojciech Kądziołka, rzecznik prasowy InPost S.A.

Wybrane dla Ciebie

Nie chcą Leopardów 2. Sąsiad Polski stawia na lekkie czołgi
Nie chcą Leopardów 2. Sąsiad Polski stawia na lekkie czołgi
Ukraińscy snajperzy z nową bronią. Pomoc Amerykanów ma drugie dno
Ukraińscy snajperzy z nową bronią. Pomoc Amerykanów ma drugie dno
Berlin zdecydował. Nowa fabryka amunicji poza granicami kraju
Berlin zdecydował. Nowa fabryka amunicji poza granicami kraju
Amerykanie wydali zgodę. Tym będą strzelać niemieckie F-35A
Amerykanie wydali zgodę. Tym będą strzelać niemieckie F-35A
Dotarły. Nowe wyrzutnie rakietowe w polskiej armii
Dotarły. Nowe wyrzutnie rakietowe w polskiej armii
Potężne pociski. Zełenski poprosił Trumpa o dostawy
Potężne pociski. Zełenski poprosił Trumpa o dostawy
Ochotnicza Brygada "Chartija" z nowym sprzętem. Jest to koszmar Rosjan
Ochotnicza Brygada "Chartija" z nowym sprzętem. Jest to koszmar Rosjan
Dolina Dolnej Odry oficjalnie parkiem narodowym. Sejm dał zielone światło
Dolina Dolnej Odry oficjalnie parkiem narodowym. Sejm dał zielone światło
Świat pożąda tej broni. Ukraina będzie ją sprzedawać
Świat pożąda tej broni. Ukraina będzie ją sprzedawać
Infinite Machine P1. "Cybertruck wśród skuterów" wkrótce na drogach
Infinite Machine P1. "Cybertruck wśród skuterów" wkrótce na drogach
Mini wahadłowiec Dream Chaser. Miał latać na ISS
Mini wahadłowiec Dream Chaser. Miał latać na ISS
Mocarstwo zdecydowało. Koniec rosyjskich myśliwców MiG-21 w ich armii
Mocarstwo zdecydowało. Koniec rosyjskich myśliwców MiG-21 w ich armii