PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Alior Bank
    • Allianz Partners Polska
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • Erste Bank Polska
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Vienna Life
    • Visa
    • Volkswagen Bank Oddział Polska
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościHaker żąda okupu – dane osobowe klientów banku zagrożone

Haker żąda okupu – dane osobowe klientów banku zagrożone

Wiadomości 12.06.2015 (11:22)

8 czerwca portal Zaufana Trzecia Strona ujawnił szokującą informację. Nastąpiło włamanie na serwery jednego z polskich banków – haker o pseudonimie Razor4 miał wykraść hasła i loginy do bankowości internetowej, historie transakcji kartami, numery tych kart i inne szczegółowe informacje, w tym dane osobowe. Portal nie ujawnił nazwy banku – bank zagroził pozwem z tytułu naruszenia dóbr osobistych. Nazwę banku podał jednak m.in. portal PRNews.pl i dziś wiemy już, że chodzi o Plus Bank.


Włamanie miało nastąpić na początku tego roku, ale sprawa została nagłośniona dopiero za sprawą publikacji serwisu Zaufanatrzeciastrona.pl. Z relacji portalu wynika, że w kwietniu br. z portalem skontaktowała się osoba, która twierdziła, że wykorzystując lukę w niezaktualizowanym oprogramowaniu, dokonała udanego ataku na serwery jednego z banków. Pojawia się więc poważne pytanie, czy bank w należyty sposób zabezpieczył dane swoich klientów.

Haker twierdzi, że w ciągu tygodnia, poza danymi, ukradł również kilkaset tysięcy złotych. Odkrył bowiem, jak twierdzi, poważny błąd w systemie autoryzacji przelewów. Jeżeli powyższa informacja okaże się prawdziwa, należy negatywnie ocenić postawę banku, który chroniąc swój wizerunek nie poinformował o sprawie swoich klientów – ocenia mec. Marcin Zadrożny z ODO 24, firmy specjalizującej się w ochronie danych osobowych i bezpieczeństwie informacji.

Sprawa jest rozwojowa. 9 czerwca haker opublikował w internecie list otwarty, w którym ujawnił nazwę zaatakowanego banku (Puls Bank), a także zażądał od niego okupu w wysokości 200 tys. zł za nieujawnienie danych klientów. W sytuacji gdy bank nie zapłaci, haker grozi ujawnieniem danych już w najbliższy weekend.

Plus Bank powyższych informacji jednoznacznie nie potwierdza, ale też im nie zaprzecza. Rzecznik prasowy banku, Mikołaj Jabłoński, udzielił następującej odpowiedzi:

W odpowiedzi na przesłane zapytanie, PLUS BANK S.A. informuje, że pieniądze jego klientów były i są bezpieczne. W zakresie szczegółowych danych zawartych w przesłanej korespondencji, z uwagi na obowiązujące regulacje prawne Bank nie jest upoważniony do udostępniania informacji lub udzielania publicznych komentarzy odnoszących się do funkcjonowania zabezpieczeń informatycznych lub dotyczących danych jego klientów. Pragniemy jeszcze raz podkreślić, że środki klientów Banku są bezpieczne, systemy bankowe właściwie zabezpieczone.

Należy jednak zaznaczyć, iż bank jest administratorem danych osobowych swoich klientów, a więc odpowiada nie tylko za zgromadzone na kontach pieniądze, ale też za właściwe zabezpieczenie danych. Do obowiązków banku należy ochrona danych przed ich udostępnieniem osobom nieupoważnionym – tłumaczy mec. Marcin Zadrożny. Ustawowy obowiązek ochrony danych osobowych zawarty został w art. 36 ust. 1 Ustawy o ochronie danych osobowych. Zgodnie z nim administrator danych jest zobowiązany do zastosowania środków technicznych i organizacyjnych zapewniających ochronę przetwarzanych danych osobowych przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem. Złamanie powyższego obowiązku sankcjonowane jest odpowiedzialnością karną – precyzuje.

Co, zdaniem ekspertów, powinien zrobić Plus Bank, jeśli informacje przekazane przez Razora4, okażą się prawdziwe? W opinii mec. Marcina Zadrożnego bank, jeśli jeszcze tego nie zrobił, na pewno powinien niezwłocznie zawiadomić prokuraturę o możliwości popełnienia przestępstwa, a także zweryfikować zabezpieczenia i procedury zapewniające ochronę przetwarzanych danych. Maciej Kaczmarski, prezes ODO 24, zdecydowanie rekomenduje w tej sytuacji zewnętrzny audyt bezpieczeństwa połączony z zaawansowanymi testami penetracyjnymi całego środowiska – z wewnątrz i zewnątrz. Wygląda bowiem na to, że w systemie Plus Banku zawiódł m.in. słaby monitoring zasobów plikowych. W tego typu środowiskach każdy podejrzany plik, a za taki powinien zostać uznany niewiadomego pochodzenia plik java script, który posłużył do przechwycenia danych klientów, powinien zostać natychmiast wychwycony i sprawdzony – tłumaczy Maciej Kaczmarski.

Wygląda na to, że bank znalazł się w bardzo trudnej sytuacji. Zapłacenie okupu w oczywisty sposób wiąże się z dużym ryzykiem dalszego szantażu. Co więcej, taki precedens może spowodować lawinę ataków hakerskich na inne instytucje bankowe, które potencjalnie mogą być skłonne do zapłaty za odstąpienie od upublicznienia wykradzionych danych. Brak zapłaty będzie jednak najprawdopodobniej jednoznaczny z ujawnieniem przez hakera danych klientów banku. Będzie to miało ogromy wpływ na jego wizerunek, a także może się wiązać z licznymi pozwami odszkodowawczymi.

ODO 24 Sp. z o.o.

2015-06-12
Redakcja PRNews.pl

Sprawdź także:

a 0 PKO BP uczestniczy w finansowaniu jednego z największych projektów magazynowania energii w Rumunii
13.06.2026 (12:24) – informacja prasowa

PKO BP uczestniczy w finansowaniu jednego z największych projektów magazynowania energii w Rumunii

Finansowanie projektu o łącznej wartości 46 mln euro zapewniają Europejski Bank Odbudowy i Rozwoju (EBRD) oraz Bank …

a 0 Citi Handlowy finalizuje sprzedaż biznesu detalicznego. Bank skupi się na rozwoju bankowości instytucjonalnej
13.06.2026 (12:19) – informacja prasowa

Citi Handlowy finalizuje sprzedaż biznesu detalicznego. Bank skupi się na rozwoju bankowości instytucjonalnej

Citi Handlowy zakończył proces wydzielenia i sprzedaży segmentu bankowości detalicznej do VeloBanku. 12 czerwca …

a 0 Polska 2050 składa poselski projekt ustawy o kryptowalutach
13.06.2026 (12:18) – informacja prasowa

Polska 2050 składa poselski projekt ustawy o kryptowalutach

Polska 2050 zapowiada kolejne, czwarte podejście do uchwalenia ustawy o rynku kryptoaktywów po tym, jak prezydent …

a 0 Bank Millennium partnerem 50. Opolskich Konfrontacji Teatralnych
13.06.2026 (12:08)

Bank Millennium partnerem 50. Opolskich Konfrontacji Teatralnych

W dniach 11-21 czerwca, na deskach Teatru im. Jana Kochanowskiego w Opolu, odbywają się 50. Opolskie Konfrontacje …

a 0 Jak Polacy mieszkają i co o tym myślą. Raport ING
12.06.2026 (05:54) – informacja prasowa

Jak Polacy mieszkają i co o tym myślą. Raport ING

Decyzja o zakupie domu lub mieszkania to jeden z najważniejszych wyborów w życiu, ale podejmując go niewiele osób …

a 0 Nowe rozwiązanie dotyczące płatności w Castoramie – Click to Pay
12.06.2026 (05:53) – informacja prasowa

Nowe rozwiązanie dotyczące płatności w Castoramie – Click to Pay

Castorama Polska udostępnia klientom zamawiającym produkty online Click to Pay – standard płatności kartą w …

PRNews.pl

Zobacz również

Raport: Liczba użytkowników bankowych aplikacji – I kwartał 2026 r.

Raport: Liczba użytkowników bankowych aplikacji – I kwartał 2026 r.

Z bankowych aplikacji korzysta już 29 mln…

Raport: Liczba klientów mobile only w bankach – I kwartał 2026 r.

Raport: Liczba klientów mobile only w bankach – I kwartał 2026 r.

Prawie 21 mln klientów banków załatwia wszystko…

Raport: Liczba kart kredytowych – I kwartał 2026 r.

Raport: Liczba kart kredytowych – I kwartał 2026 r.

Kart kredytowych jest dziś ponad dwa razy…

Raport: Liczba kart debetowych – I kwartał 2026 r.

Raport: Liczba kart debetowych – I kwartał 2026 r.

Banki wydały klientom indywidualnym już ponad 37…

Trade Republic odmówił przyjęcia dyspozycji na wypadek śmierci. Czy ma do tego prawo?

Trade Republic odmówił przyjęcia dyspozycji na wypadek śmierci. Czy ma do tego prawo?

Czytelnik chciał zapisać bliskim środki z konta…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Marek Fra:

Wygłupili się powierzając wybór nadesłanych prac ludziom, którzy nie mają pojęcia jak odróżnić …

pt., 5 cze 2026 (06:23) • Erste Wiedeński to pierwszy międzynarodowy pociąg marki bankowej, który połączył Polskę i Austrię

avatar komentującego

Borys Karton:

Świetnie napisany artykuł, który bardzo dobrze przedstawia opisywany temat, to rzadkie!! …

pon., 1 cze 2026 (18:24) • ING w gronie liderów różnorodności w Polsce

avatar komentującego

MalmoMind:

Przestańcie reklamować patologię inwestycyjną która za parę lat stanie się tym samym czym …

pon., 27 kw. 2026 (10:19) • XTB wchodzi do Serie A. Polska aplikacja globalnym partnerem SSC Napoli

avatar komentującego

Nicka Marzzz:

Będąc w moim mieście, wybrałbym Secret Room Gdańsk na wieczorne wyjście, przede wszystkim …

pt., 24 kw. 2026 (12:24) • McDonald’s też będzie miał swoją walutę – MacCoins. Wartość każdej monety to 1 Big Mac

avatar komentującego

Nicka Marzzz:

You've given me a lot to think about . …

czw., 23 kw. 2026 (12:50) • Bezgotówkowe Kino Objazdowe wyrusza ponownie w trasę

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje bankowe
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców