Kraków. Pasażerowie MPK zaniepokojeni. Czy doszło do kradzieży danych?
We wtorek, 3 grudnia doszło do ataku hakerskiego na Miejskie Przedsiębiorstwo Komunikacyjne w Krakowie. Szczegółowo o tej sprawie informowaliśmy w osobnym materiale. W wyniku zdarzenia pasażerowie utracili możliwość kupowania biletów, dostępy do zakupionych wcześniej biletów czy do portalu Elektroniczne Konto Pasażera. Usuwanie skutków ataku trwało kilka dni. Ostatecznie część usług udało się przywrócić w niedzielę, 8 grudnia. Pasażerów szczególnie martwi jednak jeszcze jedna sprawa – potencjalna kradzież danych osobowych, o której informowano w poprzednich komunikatach.
Należy zaznaczyć, że MPK w Krakowie wciąż nie ma pewności, czy dane pasażerów mogły zostać wykradzione lub skopiowane przez cyberprzestępców. O jakie dane chodzi?
To m.in. informacje podawane przy zakupie biletów okresowych czy te pochodzące z kont elektronicznych, takie jak dane osobowe, kontaktowe (e-mail, nr. telefonu), numery PESEL, zdjęcia czy hasła do kont.
Nadal współpracujemy ze służbami zajmującymi się cyberbezpieczeństwem. Jednocześnie informatycy nieprzerwanie pracują nad stopniowym przywracaniem kolejnych systemów wewnętrznych, które organizują prace wielu działów MPK. Ze względów bezpieczeństwa nie mogły zostać uruchomione nasze skrzynki mailowe. Nie odbieramy od was wiadomości mailowych i nie możemy się tą drogą z wami kontaktować – pisze MPK Kraków.
W nowym komunikacie spółka odniosła się również do kwestii potencjalnej kradzieży danych osobowych pasażerów.
W związku z pytaniami telefonicznymi w zakresie danych osobowych, które przetwarzamy informujemy, że wciąż nie posiadamy żadnych informacji mogących potwierdzić, że zostały one lub nie zostały skopiowane przez przestępców. Ponieważ takie ryzyko istnieje, po raz kolejny o tym przypominamy i informujemy. MPK w Krakowie po ataku cyberprzestępców, zgodnie z przepisami, skierowało zawiadomienie do Prezesa Urzędu Ochrony Danych Osobowych o potencjalnej możliwości kradzieży przetwarzanych przez nas danych osobowych, m.in. pracowników oraz pasażerów. MPK w Krakowie postępuje zgodnie z wewnętrznymi procedurami opracowanymi na tego typu sytuacje. W przypadku stwierdzenia naruszenia poufności danych będziemy informować odrębnym komunikatem osoby, których potencjalnie może to dotyczyć – czytamy we wpisie.
Osoby posiadające konto w systemie MPK proszone są o zwrócenie szczególnej uwagi na podejrzane e-maile, telefony czy próby kontaktu. Zalecane jest również zastrzeżenie numeru PESEL oraz zmianę haseł, jeżeli są one podobne lub takie same jak te używane przy kontach w systemie MPK.