Zamknij

Wyciekły dane osobowe klientów Virgin Mobile Polska

27.12.2019 11:48
Atak hakerski na operatora komórkowego. Wyciekły dane osobowe klientów
fot. Andrey_Popov/Shutterstock (ilustracyjne)

Klienci Virgin Mobile padli ofiarami ataku hakerskiego. Operator wysłał do części z nich SMS-y ostrzegające o wycieku danych. Sprawa została zgłoszona do organów ścigania.

Chcesz być na bieżąco? Śledź Radio ZET - BIZNES na Linkedin

Virgin Mobile Polska potwierdził kradzież danych osobowych klientów - imion, nazwisk, numerów PSESL oraz dowodów osobistych. 

Klienci operatora otrzymali w okolicach Świąt Bożego Narodzenia SMS-y informujące o ataku hakerskim i groźbie wykorzystania danych osobowych - podał portal TVN24BiS.pl.

Zobacz także

Spółka poinformowała, że do wycieku danych doszło w dniach 18-22 grudnia tego roku na jedną z aplikacji informatycznych pozwalających na dostęp do danych rejestrowych klientów.

"W wyniku zamierzonego, umyślnego ataku, doszło do nieuprawnionego ujawnienia danych rejestrowych (zbieranych na podst. art. 60 b ustawy prawo telekomunikacyjne) tj. imienia, nazwiska, numeru PESEL lub numeru dokumentu potwierdzającego tożsamość części abonentów prepaid Spółki" - napisał Virgin Mobile Polska w oświadczeniu opublikowanym na Facebooku.

Zobacz także

Sprawa dotyczy to 12,5 proc. rejestracji abonentów prepaid. "Atak hakerski nie dotyczy abonentów Virgin Mobile Polska korzystających z oferty abonamentowej, którzy nie dokonywali rejestracji prepaid" - dodała spółka.

Virgin Mobile Polska zapewniła, że "niezwłocznie po wykryciu ataku podjęła działania mające na celu zabezpieczenie danych abonentów przed dalszymi atakami". Operator złożył "stosowne zawiadomienie do organu nadzoru zgodnie z RODO, złoży również zawiadomienie o podejrzeniu popełnienia przestępstwa do organów ścigania".

Spółka wzmocniła również procedury uniemożliwiające wykorzystanie danych abonentów, które zostały nielegalnie pozyskane (wprowadzenie dodatkowych/ponadstandardowych środków weryfikacji tożsamości), do składania dyspozycji dotyczących umów o świadczenie usług telekomunikacyjnych z tymi abonentami. Abonenci, których dane były celem ataku są informowani o zaistniałym incydencie

Virgin Mobile Polska

Według operatora atakujący nie uzyskali dostępu do baz ani infrastruktury Virgin Mobile Polska, a jedynie do części danych udostępnianych przez pojedynczą aplikację.

Zobacz także

RadioZET.pl/TVN24BiS.pl