Witaj w sekcji depeszowej OKO.press. W krótkiej formie przeczytasz tutaj o najnowszych i najważniejszych informacjach z Polski i ze świata, wybranych i opisanych przez zespół redakcyjny
Hakerzy zaatakowali serwis SuperGrosz i wykradli dane jego użytkowników. „Sytuacja jest poważna” – poinformował minister cyfryzacji Krzysztof Gawkowski
Minister cyfryzacji Krzysztof Gawkowski poinformował na Twitterze o dużym ataku hakerskim na serwis SuperGrosz, prowadzony przez spółkę AIQLABS.
Gawkowski ocenia sytuację jako bardzo poważną, ponieważ przestępcy weszli w posiadanie dużych ilości informacji o użytkownikach serwisu. Wśród wykradzionych danych znajdują się m.in:
Sprawą ataku zajmują się zespoły reagowania na incydenty bezpieczeństwa komputerowego (CSIRT – Computer Security Incident Response Team) Komisji Nadzoru Finansowego i NASK. Powiadomiony został także Prezes Urzędu Ochrony Danych Osobowych.
Minister zaapelował do klientów firmy SuperGrosz o zastrzeżenie numeru PESEL przez aplikację mObywatel, zmianę haseł do logowania oraz używanie dwuskładnikowego uwierzytelnienia logowania do wszystkich swoich kont. To, czy nasze dane nie zostały wykradzione, będzie można sprawdzić w rządowym serwisie bezpieczne.gov.pl
Celami hakerów są nie tylko dane osobowe użytkowników polskiego internetu. Na kilka miesięcy przed tegorocznymi wyborami prezydenckimi wzrosła liczba cyberataków na infrastrukturę krytyczną w Polsce — m.in. wodociągi, oczyszczalnie ścieków, kotłownie przemysłowe i szpitale.
Wicepremier i minister cyfryzacji Krzysztof Gawkowski deklarował, że państwo zatrzymuje około 99 proc. takich ataków. Jednak jak wskazuje raport Najwyższej Izby Kontroli, wiele samorządów nie zapewnia odpowiednich standardów cyberbezpieczeństwa.
Wykorzystują to grupy hakerskie powiązane z Rosją lub Białorusią. W połowie kwietnia hakerzy zaprezentowali nagranie, pokazujące manipulacje przy parametrach centralnej przepompowni w oczyszczalni ścieków w Witkowie. W kolejnych dniach cyberprzestępcy pochwalili się włamaniem do systemu wentylacyjnego Szpitala Zachodniego w Grodzisku Mazowieckim.
„Nie odcięliśmy tlenu pacjentom, chociaż mogliśmy”
- zadeklarowali. To akurat element dezinformacji, bo tlen dostarczany jest pacjentom za pomocą oddzielnej infrastruktury. Ale takie działania mogą być elementem „testowania” polskiej infrastruktury przed większym atakiem hakerskim zleconym przez rosyjskie lub białoruskie służby.
Więcej o cyberzagrożeniach ze wschodu przeczytasz w tekście Anny Mierzyńskiej.
Przeczytaj także: