Uwaga! Dane klientów Netii wykradzione i ujawnione przez włamywaczy

dodał 7 lipca 2016 o 19:26 w kategorii Włamania  z tagami:
Uwaga! Dane klientów Netii wykradzione i ujawnione przez włamywaczy

Niestety nie mamy dla Was dobrych wiadomości. Na skutek opisywanego przez nas wcześniej włamania do sieci Netii atakującym udało się wykraść dane osobowe klientów firmy. Dane zostały udostępnione w sieci.

Udało się nam dotrzeć do plików udostępnionych przez osoby stojące za włamaniem do Netii. Mieliśmy nadzieję, że jego skutki będą niewielkie, lecz niestety takie nie są. Wśród wykradzionych danych znajduje się między innymi historia zamówień składanych przez formularz WWW zawierająca pełne dane osobowe internautów, którzy chcieli zakupić usługi tej firmy.

Jakie dane zostały wykradzione

Możemy potwierdzić, że wśród ujawnionych przez włamywaczy informacji znajduje się historia części zamówień składanych przez osoby chcące zostać klientami firmy za pośrednictwem jej witryny WWW a także historia części transakcji finansowych klientów.

Fragment danych

Fragment danych

Wśród ujawnionych informacji znajdują się między innymi takie dane jak:

  • imię i nazwisko
  • adres
  • numer rachunku bankowego
  • numer telefonu
  • adres email

Ujawnione pliki są ogromnych rozmiarów (łącznie kilkanaście gigabajtów) i zawierają dane sięgające co najmniej kilku lat wstecz. Ich nagłówki sugerują, że do ich pobrania z serwerów Netii doszło 1 lipca tego roku.

Nagłówki udostępnionych plików

Nagłówki udostępnionych plików

Jestem klientem Netii, co robić?

Klientom Netii współczujemy (podobnie jak i samej poszkodowanej firmie) a jedyne, co możemy zalecić, to oczekiwanie na oficjalne stanowisko firmy. Nie wątpimy, że takie poznamy w najbliższych godzinach, a obecnie sztab kryzysowy na pewno jest zajęty.

Aktualizacja 21:00

Otrzymaliśmy stanowisko Netii, która wydaje się zaprzeczać wyciekowi danych, które pokazaliśmy powyżej.

7 lipca 2016 roku ok. godz. 12.00 strona internetowa netia.pl została rzeczywiście zaatakowana przez hakerów. Wszystkie serwisy obsługi klienta działają. Zapraszamy klientów do kontaktu przez stronę internetową NetiaOnline oraz infolinię 801 802 803. Zgodnie z naszą najlepszą wiedzą żaden z systemów zawierających dane klientów nie został zaatakowany.

Eksperci analizują przebieg ataku i wprowadzają dodatkowe zabezpieczenia, dzięki którym zminimalizują możliwość podobnego zdarzenia w przyszłości, stąd też czasowa niedostępność strony głównej. Przepraszamy za niedogodności.

Aktualizacja 2016.07.08 9:30

Otrzymaliśmy zaktualizowane oświadczenie Netii, w którym firma potwierdza wyciek danych klientów:

7 lipca 2016 roku około południa strona internetowa netia.pl została zaatakowana przez hakerów. Hasła i loginy dostępu do NetiaOnline są bezpieczne, dlatego nie ma konieczności żadnych działań ze strony klientów.

Wszystkie serwisy obsługi klienta Netii działają prawidłowo. Eksperci analizują przebieg ataku. Podjęte aktywności pozwoliły zminimalizować skutki działań wymierzonych w firmę. We współpracy z wiodącymi na rynku specjalistami z zakresu cyberbezpieczeństwa niezwłocznie wzmocniliśmy ochronę naszych zasobów sieciowych.

Niemniej w wyniku ataku hakerzy dostali się do stron zawierających dane osób zgłaszających poprzez formularz chęć kontaktu ze strony Netii. Są to często fragmentaryczne wpisy, zawierające głównie numery telefonów kontaktowych.

Dodatkowo włamujący się na stronę uzyskali dostęp do danych z formularza umów zawieranych drogą elektroniczną, poprzez stronę internetową Netii. Netia pragnie zachować najdalej idącą ostrożność, dlatego wszyscy klienci, których może dotyczyć potencjalny wyciek, zostaną powiadomieni. Dotyczy to niewielkiej części abonentów firmy.

Sytuacja została ustabilizowana. Dane klientów oraz firm współpracujących są zabezpieczone przez ekspertów Netii, których wspomaga dodatkowy, wysoko wykwalifikowany, zewnętrzny zespół doradczy.

O dalszych szczegółach będziemy informowali na bieżąco wraz z postępem naszej kontroli.

PS. Prosimy o nie rozpowszechnianie linków do wykradzionych plików.