PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Allianz Partners Polska
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • Erste Bank Polska
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Vienna Life
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościHaker żąda okupu – dane osobowe klientów banku zagrożone

Haker żąda okupu – dane osobowe klientów banku zagrożone

Wiadomości 12.06.2015 (11:22)

8 czerwca portal Zaufana Trzecia Strona ujawnił szokującą informację. Nastąpiło włamanie na serwery jednego z polskich banków – haker o pseudonimie Razor4 miał wykraść hasła i loginy do bankowości internetowej, historie transakcji kartami, numery tych kart i inne szczegółowe informacje, w tym dane osobowe. Portal nie ujawnił nazwy banku – bank zagroził pozwem z tytułu naruszenia dóbr osobistych. Nazwę banku podał jednak m.in. portal PRNews.pl i dziś wiemy już, że chodzi o Plus Bank.


Włamanie miało nastąpić na początku tego roku, ale sprawa została nagłośniona dopiero za sprawą publikacji serwisu Zaufanatrzeciastrona.pl. Z relacji portalu wynika, że w kwietniu br. z portalem skontaktowała się osoba, która twierdziła, że wykorzystując lukę w niezaktualizowanym oprogramowaniu, dokonała udanego ataku na serwery jednego z banków. Pojawia się więc poważne pytanie, czy bank w należyty sposób zabezpieczył dane swoich klientów.

Haker twierdzi, że w ciągu tygodnia, poza danymi, ukradł również kilkaset tysięcy złotych. Odkrył bowiem, jak twierdzi, poważny błąd w systemie autoryzacji przelewów. Jeżeli powyższa informacja okaże się prawdziwa, należy negatywnie ocenić postawę banku, który chroniąc swój wizerunek nie poinformował o sprawie swoich klientów – ocenia mec. Marcin Zadrożny z ODO 24, firmy specjalizującej się w ochronie danych osobowych i bezpieczeństwie informacji.

Sprawa jest rozwojowa. 9 czerwca haker opublikował w internecie list otwarty, w którym ujawnił nazwę zaatakowanego banku (Puls Bank), a także zażądał od niego okupu w wysokości 200 tys. zł za nieujawnienie danych klientów. W sytuacji gdy bank nie zapłaci, haker grozi ujawnieniem danych już w najbliższy weekend.

Plus Bank powyższych informacji jednoznacznie nie potwierdza, ale też im nie zaprzecza. Rzecznik prasowy banku, Mikołaj Jabłoński, udzielił następującej odpowiedzi:

W odpowiedzi na przesłane zapytanie, PLUS BANK S.A. informuje, że pieniądze jego klientów były i są bezpieczne. W zakresie szczegółowych danych zawartych w przesłanej korespondencji, z uwagi na obowiązujące regulacje prawne Bank nie jest upoważniony do udostępniania informacji lub udzielania publicznych komentarzy odnoszących się do funkcjonowania zabezpieczeń informatycznych lub dotyczących danych jego klientów. Pragniemy jeszcze raz podkreślić, że środki klientów Banku są bezpieczne, systemy bankowe właściwie zabezpieczone.

Należy jednak zaznaczyć, iż bank jest administratorem danych osobowych swoich klientów, a więc odpowiada nie tylko za zgromadzone na kontach pieniądze, ale też za właściwe zabezpieczenie danych. Do obowiązków banku należy ochrona danych przed ich udostępnieniem osobom nieupoważnionym – tłumaczy mec. Marcin Zadrożny. Ustawowy obowiązek ochrony danych osobowych zawarty został w art. 36 ust. 1 Ustawy o ochronie danych osobowych. Zgodnie z nim administrator danych jest zobowiązany do zastosowania środków technicznych i organizacyjnych zapewniających ochronę przetwarzanych danych osobowych przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem. Złamanie powyższego obowiązku sankcjonowane jest odpowiedzialnością karną – precyzuje.

Co, zdaniem ekspertów, powinien zrobić Plus Bank, jeśli informacje przekazane przez Razora4, okażą się prawdziwe? W opinii mec. Marcina Zadrożnego bank, jeśli jeszcze tego nie zrobił, na pewno powinien niezwłocznie zawiadomić prokuraturę o możliwości popełnienia przestępstwa, a także zweryfikować zabezpieczenia i procedury zapewniające ochronę przetwarzanych danych. Maciej Kaczmarski, prezes ODO 24, zdecydowanie rekomenduje w tej sytuacji zewnętrzny audyt bezpieczeństwa połączony z zaawansowanymi testami penetracyjnymi całego środowiska – z wewnątrz i zewnątrz. Wygląda bowiem na to, że w systemie Plus Banku zawiódł m.in. słaby monitoring zasobów plikowych. W tego typu środowiskach każdy podejrzany plik, a za taki powinien zostać uznany niewiadomego pochodzenia plik java script, który posłużył do przechwycenia danych klientów, powinien zostać natychmiast wychwycony i sprawdzony – tłumaczy Maciej Kaczmarski.

Wygląda na to, że bank znalazł się w bardzo trudnej sytuacji. Zapłacenie okupu w oczywisty sposób wiąże się z dużym ryzykiem dalszego szantażu. Co więcej, taki precedens może spowodować lawinę ataków hakerskich na inne instytucje bankowe, które potencjalnie mogą być skłonne do zapłaty za odstąpienie od upublicznienia wykradzionych danych. Brak zapłaty będzie jednak najprawdopodobniej jednoznaczny z ujawnieniem przez hakera danych klientów banku. Będzie to miało ogromy wpływ na jego wizerunek, a także może się wiązać z licznymi pozwami odszkodowawczymi.

ODO 24 Sp. z o.o.

2015-06-12
Redakcja PRNews.pl

Sprawdź także:

a 0 SGB: Pożyczka OZE dla Wielkopolski. Nowy model finansowania inwestycji energetycznych
15.05.2026 (06:47) – informacja prasowa

SGB: Pożyczka OZE dla Wielkopolski. Nowy model finansowania inwestycji energetycznych

Rosnące koszty energii oraz zmieniające się uwarunkowania regulacyjne sprawiają, że inwestycje w odnawialne źródła …

a 0 Marcin Sroka dołącza do zarządu Arrant
14.05.2026 (21:19) – informacja prasowa

Marcin Sroka dołącza do zarządu Arrant

Arrant, spółka należąca do Grupy CUK, poinformowała o powołaniu Marcina Sroki do zarządu spółki, gdzie będzie …

a 0 Raport Banku Pekao: fundacje rodzinne – realne narzędzie sukcesji
14.05.2026 (21:18) – informacja prasowa

Raport Banku Pekao: fundacje rodzinne – realne narzędzie sukcesji

Fundacje rodzinne przeszły w Polsce drogę od ciekawostki prawnej do realnie wykorzystywanego narzędzia sukcesji i …

a 0 Grupa BOŚ poprawiła wyniki w I kwartale 2026 r.
14.05.2026 (21:17) – informacja prasowa

Grupa BOŚ poprawiła wyniki w I kwartale 2026 r.

Zwiększenie sumy bilansowej w 1Q 2026 r. o 15 proc. (tj. o 3,4 mln zł) r/r do poziomu 26,8 mld zł. W 1Q 2026 roku …

a 0 Dwucyfrowy wzrost biznesu. Szymon Midera: „2026 r. zaczynamy najmocniej na rynku”
14.05.2026 (21:13) – informacja prasowa

Dwucyfrowy wzrost biznesu. Szymon Midera: „2026 r. zaczynamy najmocniej na rynku”

PKO Bank Polski rozpoczął 2026 rok od przyspieszenia. Bank jako jedyny na rynku odnotował dwucyfrową dynamikę …

a 0 Biuro prasowe Banku BNP Paribas wśród najlepszych w Polsce
14.05.2026 (21:10) – informacja prasowa

Biuro prasowe Banku BNP Paribas wśród najlepszych w Polsce

Biuro prasowe Banku BNP Paribas jest w ścisłej czołówce najlepszych działów PR w Polsce – wynika z badania opinii …

PRNews.pl

Zobacz również

BNP Paribas w Polsce nie jest na sprzedaż. „Mamy skalę, by konkurować na rynku”

BNP Paribas w Polsce nie jest na sprzedaż. „Mamy skalę, by konkurować na rynku”

Francois Benaroya, w grupie BNP Paribas odpowiadający…

Rafał Juszczak prezesem banku w Uzbekistanie. „Chcemy obsługiwać cały polski biznes”

Rafał Juszczak prezesem banku w Uzbekistanie. „Chcemy obsługiwać cały polski biznes”

Dziewiąty bank wśród uzbeckich instytucji, trzeci pod…

6 proc. dla każdego od Trade Republic. Bank nokautuje konkurencję

6 proc. dla każdego od Trade Republic. Bank nokautuje konkurencję

Trade Republic szykuje najmocniejsze uderzenie od momentu…

Banki łamią zasady, które same ustaliły. Rzecznik Finansowy o lokatach: Praktyka sprzeczna z Kanonem

Banki łamią zasady, które same ustaliły. Rzecznik Finansowy o lokatach: Praktyka sprzeczna z Kanonem

Nowemu klientowi bank proponuje oprocentowanie oszczędności na…

Oszukują poszkodowanych przez Zondacrypto i kuszą wyższą emeryturą. Nowe scamy

Oszukują poszkodowanych przez Zondacrypto i kuszą wyższą emeryturą. Nowe scamy

Oszuści wykorzystują zamieszanie wokół afery Zondacrypto i…

Raporty PRNews.pl

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Większość banków może się pochwalić wzrostem poziomu…

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

W pierwszym kwartale 2022 r. liczba obsługiwanych…

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Pierwszy kwartał 2022 r. przyniósł spadek sprzedaży…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

MalmoMind:

Przestańcie reklamować patologię inwestycyjną która za parę lat stanie się tym samym czym …

pon., 27 kw. 2026 (10:19) • XTB wchodzi do Serie A. Polska aplikacja globalnym partnerem SSC Napoli

avatar komentującego

Nicka Marzzz:

Będąc w moim mieście, wybrałbym Secret Room Gdańsk na wieczorne wyjście, przede wszystkim …

pt., 24 kw. 2026 (12:24) • McDonald’s też będzie miał swoją walutę – MacCoins. Wartość każdej monety to 1 Big Mac

avatar komentującego

Nicka Marzzz:

You've given me a lot to think about . …

czw., 23 kw. 2026 (12:50) • Bezgotówkowe Kino Objazdowe wyrusza ponownie w trasę

avatar komentującego

Juliusz:

Czy to jest brat Kosiniaka Kamysza? …

wt., 31 mar 2026 (10:18) • SGB z nagrodą na Festiwalu FilmAT

avatar komentującego

MalmoMind:

No proszę, ZBP znów udowadnia, że 'bank' i 'empatia' to słowa, które się …

wt., 10 lut 2026 (11:40) • Związek Banków Polskich: WIBOR jest legalny i kluczowy dla stabilności państwa

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje bankowe
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców