Wyciek danych bank

i

Autor: Freepik

Wiadomości

Adresy i numery PESEL ponad 30 tys. klientów banku w internecie. Każdy może mieć do nich dostęp

2023-08-24 14:54

Adresy i numery PESEL ponad 30 tys. klientów banku są dostępne w sieci. Dostęp do wrażliwych danych może mieć każdy, a co gorsza jest to… zgodne z prawem! Jak to możliwe? O sprawie dostępu do ogromnej bazy danych klientów Getin Banku poinformował portal „Niebezpiecznik.pl”.

Getin Bank. Dane ponad 30 tys. klientów dostępne w sieci

Cyberbezpieczeństwo to w dzisiejszych czasach bardzo ważna i niezwykle wrażliwa kwestia. O przestępstwach związanych z wyłudzaniem danych słyszy się niemal codziennie, a w internecie niemal co ruszy dochodzi do kolejnych wycieków poufnych informacji. Jak informuje Marcin Taj z portalu „Niebezpiecznik.pl” w sieci tym razem pojawiły się adresy i numery PESEL ponad 30 tys. klientów Getin Banku. Sprawa ma bezpośredni związek z upadłością Getin Noble Banku, a ze względu na trwające w tej sprawie postępowanie istotna stała się usługa zgłaszania wierzytelności przez Krajowy Rejestr Zadłużonych.

Portal „Niebezpiecznik.pl” podaje, że każdy, kto w piątek, 18 sierpnia wszedł na stronę Krajowego Rejestru Zadłużonych mógł w górnej części ekranu zaobserwować czerwony pasek informujący o problemach związanych z wydajnością. Na stronie dostępny był także link przekierowujący do instrukcji dot. procedury zgłaszania wierzytelności, a bezpośrednio ze wskazówek wynikało, że każdy, kto wypełni wniosek i dołączy do postępowania w sposób automatyczny otrzyma dostęp do akt sprawy, a wraz z nimi dane osób, które uczestniczą obecnie w postępowaniu. Mowa o danych takich jak adresy zamieszkania czy numery PESEL.

Portal przeprowadził także test poprzez formularz KRZ, który wypełniony został zmyślonymi danymi, a wniosek wysłano bez podpisu i opłaty, a następnie… otrzymano dostęp do akt sprawy w sposób automatyczny, najprawdopodobniej bez żadnej weryfikacji. Niestety skutkuje to dostępem do danych osobowych dziesiątek tysięcy wierzycieli Getin Banku.

Co gorsza, Marcin Taj poinformował, że w taki sposób można pozyskać dokładne adresy zamieszkania osób uczestniczących w postępowaniu, których liczba we wtorek, 22 sierpnia przekroczyła 30 tys. osób! Autor skontaktował się z Ministerstwem Sprawiedliwości, które dopiero po kilku dniach poinformowało, że problem jest znany i trwają nad nim prace.

Sprawę zgłoszono także do Urzędu Ochrony Danych Osobowych, który poinformował o zgłoszeniu uwag dotyczących funkcjonowania Krajowego Rejestru Zadłużonych. W czwartek, 24 sierpnia Ministerstwo Sprawiedliwości odpowiedziało na pytania „Niebezpiecznika” i poinformowało, że dane zgromadzone w KRZ są w pełni bezpieczne i przetwarzane zgodnie z obowiązującym prawem, które upoważnia także wszystkich uczestników postępowania upadłościowego do wglądu do akt postępowania.

W tych małopolskich miastach samochody są najstarsze! Ranking zaskakuje

Raport Prusinowskiego - gen. Bogusław Pacek