Cyberatak na schronisko w Tatrach. Wysłali maile o anulowaniu wyjazdów
Dane klientów schroniska Murowaniec na Hali Gąsienicowej zostały wykradzione - donosi zakopane.wyborcza.pl. Do części gości trafiły maile o rzekomym anulowaniu świątecznych rezerwacji. Incydent analizują UODO i policja.
Goście z bazy schroniska otrzymali wiadomości z adresem nadawcy "Hostel Schronisko PTTK Murowaniec" i prośbą o kliknięcie w link w celu potwierdzenia rezygnacji z usług. Nadawcą był adres ask@wantyourfeedback.com. Obsługa Murowańca zaprzeczyła, że wysyłała takie maile i wskazała prawidłowy kontakt: rezerwacje@murowaniec.com.
Rewolucja w kolędzie. Ksiądz zobaczy, ile dajemy w "kopercie"
Hakerzy wykradli dane gości schroniska
Jedna z osób, która dostała wiadomość, relacjonowała w "Wyborczej", że planowała pobyt z rodziną i znajomymi, a część grupy miała przylecieć z Wielkiej Brytanii tuż przed świętami. - W pierwszym momencie oniemiałam, bo ten pobyt w Tatrach zaplanowaliśmy z rodziną i znajomymi już dawno, jeszcze przed wakacjami - opowiadała kobieta.
Po chwili zorientowała się, że może to być oszustwo, ale zastanawiała się, skąd sprawcy mieli jej adres i informację o rezerwacji.
Schronisko poinformowało, że operator systemu rezerwacyjnego potwierdził włamanie na serwer, na którym znajdowała się baza danych klientów. "Przedstawiciele operatora systemu rezerwacyjnego zawiadomili nas, że prawdopodobnie doszło do włamania na jeden z ich serwerów, na którym znajdowała się baza z danymi naszych Klientów" - przekazano gościom.
W komunikacie do klientów dodano, że "według operatora systemu rezerwacyjnego dotychczasowa weryfikacja nie potwierdziła, aby atakujący uzyskali dostęp do wszystkich danych z bazy danych". "Mając na uwadze powyższe, nie można wykluczyć, że zostały pobrane dane osobowe, dotyczące Państwa" - wskazało schronisko. Informacje przekazano także przewodnikom prowadzącym grupy na Halę Gąsienicową.
- Jesteśmy bardzo zaniepokojeni, nasi klienci są zbulwersowani całą sytuacją - przyznał w rozmowie z portalem jeden z tatrzańskich przewodników. Zwrócił uwagę, że goście powierzali schronisku nazwiska, adresy, maile, numery telefonów i kont. - To bardzo groźna sytuacja, z którą w Tatrach pierwszy raz się spotykam - zaznaczył.
Schronisko przekazało, że o zdarzeniu powiadomiono policję, CERT i prezesa Urzędu Ochrony Danych Osobowych (UODO). Rzecznik urzędu Karol Witowski potwierdził, że sprawa jest analizowana. Obsługa zapewniła, że opłacone rezerwacje nie zostały anulowane i goście mogą przyjechać w wybranych terminach.
Polska w czołówce celów cyberprzestępców
Z raportu "ESET Threat Report" wynika, że Polska plasuje się w światowej czołówce celów cyberprzestępców. Zajmujemy trzecie miejsce pod względem ataków ransomware (po Turcji i USA) i drugie w atakach rozsyłanych mailem (ustępując jedynie Litwie).
Wzrost ataków dostrzega też policja, która alarmuje, że ataki wykorzystujące sztuczną inteligencję stają się coraz bardziej zaawansowane i mogą być wymierzone w infrastrukturę krytyczną.
źródło: zakopane.wyborcza.pl