Play potwierdza wyciek danych z forum. Oto co musisz teraz zrobić

8 października, 2020

Operator telekomunikacyjny Play potwierdził wyciek danych osobowych z oficjalnego forum (z blogplay.pl jeszcze nie). Użytkownicy, którzy zarejestrowali tam swoje konta, szukając pomocy od społeczności i moderatorów, otrzymują na maile powiadomienia o wycieku.

Treść komunikatu brzmi tak:

Szanowny Użytkowniku,

piszemy w ważnej sprawie związanej z bezpieczeństwem Twoich danych udostępnionych na Forum Play.

7 września 2020 r. dostaliśmy informację o możliwości wystąpienia nieuprawnionego przetwarzania danych użytkowników Forum Play. Od razu zaczęliśmy wyjaśniać tę sprawę.

Z przeprowadzonej analizy wynika, że nieznany sprawca pozyskał Twoje dane: adres e-mail, hash (skrót) hasła, adres IP, zadeklarowana na forum data urodzenia.

O zdarzeniu zawiadomiliśmy Prezesa Urzędu Ochrony Danych Osobowych, CERT Polska, CSIRT GOV i złożyliśmy zawiadomienie o podejrzeniu popełnienia przestępstwa do Prokuratury Rejonowej Warszawa-Mokotów w Warszawie.

Przygotowaliśmy informacje o możliwych konsekwencjach pozyskania danych i praktyczne wskazówki dotyczące postępowania w tej sytuacji. Przedstawiamy je poniżej.


Play wyjaśnia, co to może oznaczać dla użytkownika forum

Następstwem pozyskania danych może być:

  1. próba dostępu (logowania się) do kont w serwisach internetowych, w których loginem był adres e-mail podany na forum, a hasło było takie samo jak do konta na forum;
  2. przetwarzanie danych w celach marketingowych bez uprzednio wyrażonej zgody (np. spam);
  3. próba wykorzystania danych do uwierzytelnienia/weryfikacji tożsamości lub skorzystania z przysługujących praw (np. w firmach, instytucjach, organach administracji, portalach społecznościowych, sklepach internetowych).

Co warto zrobić już teraz?

Żeby zminimalizować ewentualne negatywne skutki zdarzenia zalecamy:

  1. zmień hasła do kont w serwisach internetowych, w których loginem był adres e-mail podany na forum, a hasło było takie samo jak do konta na forum;
  2. jeśli na adres e-mail podany na forum dostaniesz korespondencję od nieznanych nadawców – w szczególności wykorzystującą logo Play lub zawierającą załączniki i linki – nie klikaj w nie;
  3. zachowaj ostrożność przy podawaniu swoich danych innym osobom lub podmiotom, zwłaszcza za pośrednictwem internetu.

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
2 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.29","wc_post_id":"22779","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","is_email_field_required":"1","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"651ff8d1b2","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->