Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

AktualnościBlog

Atak hakerów na Planet Ice – wyciek danych ponad 240 tysięcy użytkowników

Adam

Adam D

1 lutego 2023

Brytyjska firma Planet Ice, która zajmuje się obsługą lodowisk, niedawno ujawniła, że padła ona ofiarą ataku hakerów. Cyberprzestępcom udało się włamać do jej systemów i ukraść dane osobowe ponad 240 tysięcy klientów.

Łyżwa na czerwonym tle
Zgodnie z raportem projektu HaveIBeenPwned Troya Hunta na skutek ataku hakerów dane z 240 488 kont zostały przejęte przez cyberprzestępców. Wśród nich znalazły się między innymi:

  1. Daty urodzenia, imiona i płeć dzieci biorących udział w wydarzeniach organizowanych na lodowiskach
  2. Adresy e-mail
  3. Adresy IP
  4. Hasła
  5. Numery telefoniczne
  6. Adresy fizyczne
  7. Historia zakupów

Początek ataku hakerów na Planet Ice

Pierwszym niepokojącym sygnałem było to, że większość fanów łyżwiarstwa i hokeja na lodzie w Wielkiej Brytanii zauważyła, iż wystąpił jakiś problem, kiedy ich próby rezerwacji biletów online okazały się niemożliwe do zrealizowania. Przy próbach uczynienia tego użytkownicy spotkali się z lakoniczną wiadomością wyjaśniającą, że Planet Ice „doświadczają nieplanowanych przestojów serwera”.

W następnych dniach niektórzy klienci zgłosili otrzymanie wiadomości e-mail od Planet Ice. Korespondencja dotyczyła tego, iż system „Ice Account” został naruszony, dając nieautoryzowanym stronom „zewnętrzny dostęp do niefinansowych obszarów systemu”.
Atak hakerów częściowo się nie powiódł, ponieważ nie dotarli oni do informacji o płatnościach, ponieważ te obsługiwane są przez podmiot wewnętrzny. Jednak łatwo sobie wyobrazić, w jaki sposób powyższe informacje mogą zostać wykorzystane przez oszustów.

Możliwe konsekwencje ataku hakerów i w jaki sposób się bronić?

Ofiary poszkodowane wskutek ataku hakerskiego muszą także przygotować się na to, że mogą stać się celami kampanii phishingowych. Cyberprzestępcy mogą próbować kontaktować się z klientami Planet Ice – wykorzystując dane osobowe zebrane z przejętych kont – w celu wyłudzenia dalszych informacji od niczego niepodejrzewających użytkowników, skierowania ich na fałszywe strony internetowe lub nakłaniania ich do otwarcia niebezpiecznych załączników.

Hasła na serwerach Planet Ice były przechowywane jako skróty MD5 (metoda uważana za starą i przestarzałą). Dlatego użytkownicy muszą nie tylko zmienić dane logowania na kontach Planet Ice, lecz także zmodyfikować dane logowania na wszystkich swoich kontach, w których korzystali z haseł takich samych jak na tej brytyjskiej spółki.

Zarząd Planet Ice twierdzi, że firma powiadomiła Biuro Komisarza ds. Informacji (ICO) o naruszeniu i wezwała zewnętrznych ekspertów ds. Bezpieczeństwa cybernetycznego do pomocy w dochodzeniu i reagowaniu.

Ponadto sieć lodowisk ostrzegła swoich klientów, że powinni traktować kolejne e-maile, które mogą otrzymywać w związku z naruszeniem bezpieczeństwa, jako „podejrzane” i zachęca każdego do weryfikacji podejrzanych wiadomości. Niestety liczba ofiar najprawdopodobniej przytłoczyła brytyjską firmę, ponieważ wielu klientów dowiedziało się o incydencie i niebezpieczeństwie, które na nich czyha nie bezpośrednio od Planet Ice, lecz z doniesień medialnych.

„W ostatnich latach coraz częściej jesteśmy świadkami wycieków danych z serwerów wielkich korporacji. W takich wypadkach najważniejsze jest to, aby firmy te jak najszybciej poinformowały o incydencie odpowiednie służby oraz ofiary. Niestety wiele przedsiębiorstw próbuje zatuszować sprawy, dlatego zawsze powinniśmy pamiętać o tym, że w każdej chwili możemy stać się celem kampanii phishingowych. Aby zminimalizować ryzyko poważniejszych konsekwencji, powinniśmy korzystać z oprogramowania antywirusowego, które zawiera moduły antyphishingowe, tworzyć skomplikowane hasła oraz regularnie je zmieniać” – mówi Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender.

Źródło: https://www.bitdefender.com/blog/hotforsecurity/what-you-need-to-know-to-help-fend-off-fraud-this-tax-season/

Informację można wykorzystać dowolnie z zastrzeżeniem podania firmy Marken Systemy Antywirusowe jako źródła.

Pobierz PDF


Autor


Adam

Adam D

Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

×

Informacje o bezpieczeństwie produktu (GPSR)

Producent

Bitdefender

Nazwa własna: Bitdefender
Adres: 15A Orhideelor Road, Orhideea Towers
060071 Bukareszt, 6. Dzielnica
Rumunia

Kontakt:
https://www.bitdefender.com/consumer/support/help/
Contact Support - Bitdefender

Ostrzeżenia dotyczące bezpieczeństwa

Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

1. Wybór odpowiedniego oprogramowania

  • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
  • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

2. Aktualizacje

  • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
  • Włącz automatyczne aktualizacje, jeśli to możliwe.

3. Skanowanie systemu

  • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
  • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

4. Ochrona w czasie rzeczywistym

  • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
  • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

5. Bezpieczeństwo Internetu

  • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
  • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

6. Zarządzanie dostępem

  • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
  • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

7. Edukacja użytkowników

  • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
  • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

8. Tworzenie kopii zapasowych

  • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
  • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

9. Reakcja na zagrożenia

  • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
  • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

10. Zgłaszanie problemów

  • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.