Play potwierdza wyciek danych z forum. Oto co musisz teraz zrobić

8 października 2020

Operator telekomunikacyjny Play potwierdził wyciek danych osobowych z oficjalnego forum (z blogplay.pl jeszcze nie). Użytkownicy, którzy zarejestrowali tam swoje konta, szukając pomocy od społeczności i moderatorów, otrzymują na maile powiadomienia o wycieku.

Treść komunikatu brzmi tak:

Szanowny Użytkowniku,

piszemy w ważnej sprawie związanej z bezpieczeństwem Twoich danych udostępnionych na Forum Play.

7 września 2020 r. dostaliśmy informację o możliwości wystąpienia nieuprawnionego przetwarzania danych użytkowników Forum Play. Od razu zaczęliśmy wyjaśniać tę sprawę.

Z przeprowadzonej analizy wynika, że nieznany sprawca pozyskał Twoje dane: adres e-mail, hash (skrót) hasła, adres IP, zadeklarowana na forum data urodzenia.

O zdarzeniu zawiadomiliśmy Prezesa Urzędu Ochrony Danych Osobowych, CERT Polska, CSIRT GOV i złożyliśmy zawiadomienie o podejrzeniu popełnienia przestępstwa do Prokuratury Rejonowej Warszawa-Mokotów w Warszawie.

Przygotowaliśmy informacje o możliwych konsekwencjach pozyskania danych i praktyczne wskazówki dotyczące postępowania w tej sytuacji. Przedstawiamy je poniżej.


Play wyjaśnia, co to może oznaczać dla użytkownika forum

Następstwem pozyskania danych może być:

  1. próba dostępu (logowania się) do kont w serwisach internetowych, w których loginem był adres e-mail podany na forum, a hasło było takie samo jak do konta na forum;
  2. przetwarzanie danych w celach marketingowych bez uprzednio wyrażonej zgody (np. spam);
  3. próba wykorzystania danych do uwierzytelnienia/weryfikacji tożsamości lub skorzystania z przysługujących praw (np. w firmach, instytucjach, organach administracji, portalach społecznościowych, sklepach internetowych).

Co warto zrobić już teraz?

Żeby zminimalizować ewentualne negatywne skutki zdarzenia zalecamy:

  1. zmień hasła do kont w serwisach internetowych, w których loginem był adres e-mail podany na forum, a hasło było takie samo jak do konta na forum;
  2. jeśli na adres e-mail podany na forum dostaniesz korespondencję od nieznanych nadawców – w szczególności wykorzystującą logo Play lub zawierającą załączniki i linki – nie klikaj w nie;
  3. zachowaj ostrożność przy podawaniu swoich danych innym osobom lub podmiotom, zwłaszcza za pośrednictwem internetu.

PODZIEL SIĘ:

Share on facebook
Share on twitter
Share on linkedin
Share on email
AUTOR: Adrian Ścibor
Redaktor prowadzący AVLab.pl i CheckLab.pl.
guest
1 Komentarz
Inline Feedbacks
View all comments
Leon
Leon
17 dni temu

Nie zmienia to faktu ,że Play poinformowało abonentów w dniu 08.10.2020 . Co jest niezgodne z RODO powinni to zrobić w max 72 godziny. Po miesiącu otrzymaliśmy mail z taką informacją. Wystarczyło wysłać sms i wszyscy zareagowali by natychmiast. Totalna olewka na bezpieczeństwo. Nie chodzi o to ,że ktoś to wykradł lecz o zwłokę w poinformowaniu o zaistniałym incydencie. Za to są odszkodowania z rodo.

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA
BĄDŹ ZAWSZE NA BIEŻĄCO!
zapisz się

Bitdefender GravityZone Webinarium

Dowiedz się, co eksperci mówią o GravityZone

POLECANE PRODUKTY

YUBIKEY

Klucze zabezpieczające

100% ochrony przed phishingiem

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA
BĄDŹ ZAWSZE NA BIEŻĄCO!
zapisz się

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA E-MAIL I ZAWSZE BĄDŹ NA BIEŻĄCO!
zapisz się

POLECANE PRODUKTY

YUBICO

Klucze zabezpieczające

SILNE UWIERZYTELNIANIE DWUSKŁADNIKOWE, WIELOSKŁADNIKOWE I BEZ HASŁA

Bitdefender GravityZone Webinarium

Dowiedz się, co eksperci mówią o GravityZone