Duży wyciek danych polskich obywateli. Co zrobić, by "spać spokojnie"

Aktualizacja:
Źródło:
TVN24
Piotr Konieczny z niebezpiecznik.pl o wycieku danych polskich obywateli
Piotr Konieczny z niebezpiecznik.pl o wycieku danych polskich obywateliTVN24
wideo 2/7
Ekspert o wycieku danych polskich obywateliTVN24

To nie jest wyciek z serwisu internetowego, tylko to są dane, które zostały zebrane z zainfekowanych komputerów osób, które zainstalowały złośliwą aplikacje - powiedział w programie "Wstajesz i wiesz" na antenie TVN24 Piotr Konieczny z serwisu Niebezpiecznik.pl. Według eksperta "spać spokojnie" mogą ci, którzy zadbali wcześniej o dwuetapową metodę uwierzytelniania hasła. Minister cyfryzacji przyznaje w czwartek, że doszło do ujawnienia "6 milionów rekordów".

Minister cyfryzacji Janusz Cieszyński w środę zamieścił wpis na Twitterze i poinformował o wycieku danych polskich obywateli. "Przedwczoraj w nocy w sieci pojawił się duży zbiór loginów i haseł polskich obywateli" - napisał Cieszyński. "Uruchomiliśmy proste narzędzie do sprawdzenia, czy Wasze dane znalazły się w tym wycieku. Zapraszam do korzystania z bezpiecznedane.gov.pl" - dodał minister.

Branżowy portal zaufanatrzeciastrona.pl poinformował natomiast już w poniedziałek o tym, że kilka milionów loginów i haseł z Polski wyciekło do sieci. "Mamy prawdopodobnie do czynienia z jednym z największych jednorazowych wycieków w historii polskiego internetu. Do sieci trafiły miliony loginów i haseł powiązanych z polskimi serwisami online oraz kontami Polek i Polaków na całym świecie" - czytamy.

Nowe narzędzie do sprawdzenia bezpieczeństwa danych

Minister cyfryzacji przyznał w czwartek, że doszło do ujawnienia "6 milionów rekordów". - Były tam informacje o loginach i hasłach do różnych serwisów - mówił. Dodał, że "dane najprawdopodobniej zostały wykradzione z komputerów ofiar" więc "nie ma reguły" co do stron, z jakich pochodziły. - Zostały później skompilowane w jeden zbiór, który został opublikowany w internecie - powiedział.

Cieszyński: uruchomiliśmy proste narzędzie do sprawdzenia, czy dane znalazły się w tym wycieku
Cieszyński: uruchomiliśmy proste narzędzie do sprawdzenia, czy dane znalazły się w tym wyciekuTVN24

Jak napisał minister na Twitterze: "Serwis został stworzony przez Centralny Ośrodek Informatyki od zera w niecałe 24 godziny. Wymagało to między innymi wykorzystania gotowych części już funkcjonujących usług. Wszystko wydarzyło się zgodnie z procedurami. Informacja o starcie wygenerowała spore obciążenie i niedostępność systemu w czasie, kiedy wgrywaliśmy poprawki". Cieszyński dodał: "System działa już stabilnie. W międzyczasie otrzymaliśmy informację o kolejnym wycieku - baza zostanie niedługo uzupełniona o te dane. Zapraszam raz jeszcze na https://bezpiecznedane.gov.pl".

Jak sprawdzić, czy jesteśmy ofiarą wycieku?

Piotr Konieczny pytany o to, czy wiemy dokładnie, które dane wyciekły odpowiedział: "tak, bo lista danych, które zostały ujawnione, jest dostępna". - Tam znajdują się adresy serwisów internetowych, loginy w postaci maila oraz hasła - powiedział.

- Istotne jest to, że ta lista to nie jest wyciek z serwisu internetowego takiego czy innego, tylko to są dane, które zostały zebrane z zainfekowanych komputerów, komputerów osób, które zainstalowały złośliwą aplikacje. Te dane są tymi, które wprowadzano do serwisów, aby zalogować się do konta - powiedział.

- Do wielu serwisów można ustawić dodatkowy poziom uwierzytelnienia. To tak zwane dwuskładnikowe uwierzytelnienie. W takim przypadku, nawet jeżeli podzielibyśmy się loginem i hasłem, a mielibyśmy dodatkowe logowanie za pomocy kodu wysyłanego SMS-em, kodu generowanego przez aplikacje, to nawet po wycieku tego loginu i hasła ktoś, kto czyta ten zapis nie zaloguje się na konto - tłumaczył.

Ekspert radzi, by tam, gdzie to możliwe, korzystać z dwuetapowej weryfikacjiShutterstock

Dodał jednak, że "mówimy w tym przypadku o atakujących drugiego sortu, ludziach, którzy patrzą na te wykradzione przygotowane przez te dane atakującego pierwszego sortu, który ma kontrolę nad komputerem".

Zwrócił uwagę, że istnieje wiele serwisów, dzięki którym można zweryfikować, czy nasze dane zostały ujawnione w internecie. - Tam też można sprawdzić, czy na tej liście dane każdego z nas się znajdują - mówił. Odniósł się też do rozwiązania zaproponowanego przez stronę rządową, w ramach którego możemy sprawdzić, czy nie padliśmy ofiarą wycieku za pomocą serwisu bezpiecznedane.gov.pl.

- Z jednej strony jest to plus, bo można się zweryfikować. Z drugiej strony trzeba zalogować się za pomocą Profilu Zaufanego, podobno po to, aby lepiej strona rządowa kontrolowała, kto ma dostęp do tych danych. Z drugiej strony jest to pewne zagrożenie dla prywatności, o którym warto pamiętać. Z trzeciej strony mamy tutaj dobre pytanie dla prawników. Strona rządowa przetwarza dane pochodzące z kradzieży, z wycieku i pozwala Polakom się wyszukiwać, a przy okazji prezentuje pierwsze trzy znaki hasła. Bardzo chciałbym poznać opinię, która stała za otwarciem tego serwisu. Do tej pory panowało przekonanie, że prawnie nie da się tego zrobić - powiedział.

Te osoby "mogą spać spokojnie"

Ekspert zalecił również kilka środków bezpieczeństwa w sieci. Stwierdził, że "to, co pozwala spać spokojnie to jest posiadanie dwuskładnikowego uwierzytelnienia, o którym już wspomniałem". - Warto zwrócić także uwagę na to, co na naszym komputerze instalujemy. Oczywiście, jeżeli korzystamy z systemu Windows, to obowiązkiem jest także korzystanie także z programu antywirusowego. Jest szansa, że on zadziała i uchroni nas przed infekcją i w konsekwencją kradzieżą danych - powiedział.

Zwrócił uwagę, że częstym błędem popełnianym przez internautów jest korzystanie z tego samego hasła w różnych serwisach. - Jeżeli jedno takie hasło zostanie opublikowane, to ktoś może sprawdzić, czy na przykład hasło do serwisu aukcyjnego jest takie samo, jak to do na przykład skrzynki mailowej. (...) Nikt nas jednak nie zapamięta na przykład 50 różnych haseł. Dlatego jest takie narzędzie, które nazywa się menadżer haseł, a tak naprawdę grupa darmowych aplikacji mobilnych, na komputery, systemy operacyjne. Bardzo polecam, aby każdy sobie taki menadżer haseł zainstalował - zalecał.

Autorka/Autor:mp/ams

Źródło: TVN24

Źródło zdjęcia głównego: Ivanova Ksenia / Shutterstock.com

Pozostałe wiadomości

Orlen Trading Switzerland przekazał około 400 milionów dolarów na dostawy ropy z Wenezueli - poinformował we wtorek zarząd spółki. Pieniądze zapłacone pośrednikom przepadły, a surowiec nigdy nie dotarł do kraju. Najwięcej środków trafiło do 25-latka z Hongkongu, który kilka lat wcześniej założył własną firmę w Dubaju.

25-latek z Hongkongu handlował ze spółką Orlenu ropą z Wenezueli. Pieniądze przepadły

25-latek z Hongkongu handlował ze spółką Orlenu ropą z Wenezueli. Pieniądze przepadły

Źródło:
PAP

PKO Bank Polski poinformował, że wprowadzi dodatkowe zabezpieczenie logowania do bankowości internetowej iPKO. Nowe rozwiązanie ma chronić konta klientów przed cyberprzestępcami. Aby skorzystać z dodatkowego zabezpieczenia, będzie trzeba je włączyć.

PKO BP wprowadzi nowe zabezpieczenie. Zmiany dla klientów

PKO BP wprowadzi nowe zabezpieczenie. Zmiany dla klientów

Źródło:
tvn24.pl

Konwersja WIBOR-u na WIRON stanęła pod znakiem zapytania. Trwa ponowna analiza wskaźników referencyjnych. Ostateczna decyzja ma zapaść w czerwcu. Niezależnie od niej WIBOR ma przestać być kwotowany z końcem 2027 roku. WIBOR wraz z marżą banku są składowymi oprocentowania kredytu.

W czerwcu kluczowa decyzja dla kredytobiorców

W czerwcu kluczowa decyzja dla kredytobiorców

Źródło:
PAP

We wtorek Rada Ministrów zajmie się projektami dotyczącymi ujawnienia oświadczeń majątkowych między innymi małżonków osób publicznych, a także prezesów spółek Skarbu Państwa. Nowe przepisy miałyby objąć między innymi posłów, senatorów, prezydentów, burmistrzów, a także wójtów.

KO i PiS z projektami o jawności majątków polityków i ich bliskich. Dziś zajmie się nimi rząd

KO i PiS z projektami o jawności majątków polityków i ich bliskich. Dziś zajmie się nimi rząd

Źródło:
PAP

Małgorzata Sadurska straciła kolejne stanowisko - pisze portal Onet. Tym razem umowę o pracę z byłą członkinią zarządu PZU zerwał Miejski Urząd Pracy w Lublinie, gdzie obejmowała stanowisko kierowniczki działu prawnego. W praktyce jednak od ponad 20 lat nie pracowała tam, bo przebywała na bezpłatnym urlopie.

Milionerka "dobrej zmiany" traci kolejną pracę. Przez ponad 20 lat była pracownikiem na urlopie

Milionerka "dobrej zmiany" traci kolejną pracę. Przez ponad 20 lat była pracownikiem na urlopie

Źródło:
Onet

Rada nadzorcza Zakładu Ubezpieczeń Społecznych pozytywnie zaopiniowała kandydaturę Zbigniewa Derdziuka na stanowisko prezesa Zakładu Ubezpieczeń Społecznych - przekazał we wtorek przewodniczący rady Liwiusz Laska.

Coraz bliżej powrotu dawnego prezesa ZUS na stanowisko

Coraz bliżej powrotu dawnego prezesa ZUS na stanowisko

Źródło:
PAP

Wielka fuzja na rynku modowym może zostać zablokowana. Takie konsekwencje może przynieść wniosek Amerykańskiej Federalnej Komisji Handlu, która domaga się zaniechania połączenia spółek Tapestry z Capri, właścicielem marki Michael Kors. Zdaniem regulatorów stworzenie nowego potentata modowego mogłoby negatywnie wpłynąć na konkurencję na rynku.

Wielka fuzja, miliardy dolarów i konflikt o rynkową konkurencję

Wielka fuzja, miliardy dolarów i konflikt o rynkową konkurencję

Źródło:
Reuters

Rzecznik Praw Obywatelskich apeluje o stworzenie ram prawnych dla działalności kantorów internetowych. W odpowiedzi Ministerstwo Finansów zapowiada przekazanie do Sejmu projektu w tej sprawie w czwartym kwartale tego roku.

"Problem pozostaje nierozwiązany od ponad dekady". Jest odpowiedź ministerstwa

"Problem pozostaje nierozwiązany od ponad dekady". Jest odpowiedź ministerstwa

Źródło:
PAP

Sprzedaż detaliczna w cenach stałych w marcu 2024 roku wzrosła o 6,1 procent w ujęciu rocznym - podał we wtorek Główny Urząd Statystyczny. Największy wzrost odnotowano w kategorii pojazdy mechaniczne (+13,5 proc. ), paliw (+11,2 proc. ) i żywności (+6,6 proc.).

Najnowsze dane ze sklepów

Najnowsze dane ze sklepów

Źródło:
PAP

Enea to kolejna polska firma zainteresowana budową małych reaktorów jądrowych. - Uznajemy SMR-y za bardzo interesującą i przyszłościową linię biznesową w grupie, szczególnie w perspektywie odchodzenia od miksu z dominującym udziałem węgla - przekazał dyrektor departamentu rozwoju projektów innowacyjnych Łukasz Nowakowski. Pierwszy reaktor jądrowy ma powstać w 2035 roku.

Kolejna polska spółka chce zainwestować w energię jądrową

Kolejna polska spółka chce zainwestować w energię jądrową

Źródło:
PAP

Biuro Informacji Kredytowej przekazało, że firmy pożyczkowe w marcu bieżącego roku udzieliły łącznie ponad milion nowych pożyczek o łącznej wartości 1,722 miliarda złotych. - Marcowy wynik sprzedaży był najwyższy w historii - ocenił Sławomir Nosal, kierownik Zespołu Analiz Biura Informacji Kredytowej.

Polacy pożyczają na potęgę. "Wynik najwyższy w historii"

Polacy pożyczają na potęgę. "Wynik najwyższy w historii"

Źródło:
tvn24.pl

W tym roku wyjazd na majówkę (1-5 maja) zadeklarowało 43 proc. Polaków, czyli o 10 proc. więcej niż w ubiegłym roku - wynika z badania Polskiej Organizacji Turystycznej. Największym powodzeniem będą cieszyć się krótkie wyjazdy po kraju, najczęściej w góry. Jak spędzimy tegoroczną majówkę i ile na nią wydamy?

Jak Polacy chcą spędzać majówkę? "Mikrowyprawy tegorocznym hitem"

Jak Polacy chcą spędzać majówkę? "Mikrowyprawy tegorocznym hitem"

Źródło:
PAP, POT

Już niedługo czekają nas zmiany w rachunkach za prąd. Rząd planuje wprowadzić nową cenę maksymalną, a także bon energetyczny. Rozwiązanie ma jednak określony termin przydatności i pod koniec roku znów wrócimy do dyskusji o odmrożeniu cen prądu. Materiał Aleksandry Kąkol z magazynu "Polska i świat".

Nowe stawki i nowe kwoty na rachunkach za prąd. Rząd decyduje o zmianach

Nowe stawki i nowe kwoty na rachunkach za prąd. Rząd decyduje o zmianach

Źródło:
TVN24

Prezydent Argentyny Javier Milei przekonywał w poniedziałek, że jego polityka cięć wydatków publicznych przynosi rezultaty. W orędziu do narodu oświadczył, że kraj osiągnął nadwyżkę budżetową, co określił jako "cud gospodarczy". Reformy mające poprawić sytuację budżetową boleśnie uderzyły w portfele wielu argentyńskich rodzin. Według niektórych szacunków odsetek ubóstwa przekroczył 50 procent.

Terapia szokowa w Argentynie. Prezydent zachwala swój program cięć "metodą piły łańcuchowej"

Terapia szokowa w Argentynie. Prezydent zachwala swój program cięć "metodą piły łańcuchowej"

Źródło:
PAP

Rodzice uczniów, którzy w ubiegłym roku otrzymali laptopy, mogą odetchnąć z ulgą. W Dzienniku Ustaw opublikowano rozporządzenie Ministra Finansów, które zwalnia z obowiązku zapłaty PIT od tego sprzętu. To istotny dokument, bo czas rozliczeń z fiskusem za 2023 mija wraz z końcem kwietnia.

Ważne rozporządzenie w sprawie PIT. Dotyczy setek tysięcy osób

Ważne rozporządzenie w sprawie PIT. Dotyczy setek tysięcy osób

Źródło:
tvn24.pl

Ministerstwo Rodziny, Pracy i Polityki Społecznej chce dosypać pieniędzy do budżetów powiatów, w których planowane są zwolnienia grupowe. Chodzi o kwotę 50 milionów złotych. "Chcemy dmuchać na zimne" - poinformowała szefowa resortu Agnieszka Dziemianowicz-Bąk.

Zwolnienia grupowe w Polsce. Resort uruchomi dodatkowe pieniądze

Zwolnienia grupowe w Polsce. Resort uruchomi dodatkowe pieniądze

Źródło:
PAP

Szwajcarski bank UBS rozpoczął program cięcia kosztów, którego wynikiem jest ogromna redukcja etatów. Wkrótce pracę ma stracić ponad 30 tysięcy osób, zatrudnionych na całym świecie.

Zwolnienia w gigancie. Pracę straci kilkadziesiąt tysięcy osób

Zwolnienia w gigancie. Pracę straci kilkadziesiąt tysięcy osób

Źródło:
Reuters

Poczta Polska w 2023 roku odnotowała "historyczną stratę" i w związku z tym opracowywany jest plan kompleksowej transformacji - przekazała spółka, odnosząc się do zapowiedzi związkowców w sprawie strajku ostrzegawczego. Dodano, że plan ma być w nadchodzących tygodniach przedłożony radzie nadzorczej.

Poczta Polska szykuje plan po "historycznej stracie"

Poczta Polska szykuje plan po "historycznej stracie"

Źródło:
PAP

Ministerstwo Rodziny, Pracy i Polityki Społecznej widzi kilka ryzyk związanych z proponowanym przez resort klimatu wprowadzeniem bonu energetycznego dla najuboższych odbiorców energii. Chodzi między innymi o zagrożenie płynności przyznawania przez gminy świadczeń rodzinnych i świadczeń z funduszu alimentacyjnego. MRPiPS widzi też zagrożenie dla swojego programu Aktywny Rodzic.

Ministerstwo o "poważnym ryzyku". Chodzi o przyznawanie świadczeń

Ministerstwo o "poważnym ryzyku". Chodzi o przyznawanie świadczeń

Źródło:
PAP Biznes

Grupa Ciech poinformowała, że w czerwcu zmieni nazwę na Qemetica. Spółka przekazała także, że jej nowa strategia, na kolejne sześć lat, zakłada między innymi systematyczny wzrost wyników finansowych.

Spółka Sebastiana Kulczyka zmienia nazwę

Spółka Sebastiana Kulczyka zmienia nazwę

Źródło:
PAP Biznes

Główny Inspektorat Sanitarny (GIS) opublikował ostrzeżenie dotyczące 13 partii mąki migdałowej marki Fivio. Powodem jest przekroczenie najwyższego dopuszczalnego poziomu aflatoksyn w surowcu wykorzystanym do produkcji - czytamy w komunikacie.

Kilkanaście partii mąki wycofanych z rynku. Ostrzeżenie

Kilkanaście partii mąki wycofanych z rynku. Ostrzeżenie

Źródło:
tvn24.pl

Główny Inspektor Farmaceutyczny podjął decyzję o wstrzymaniu w obrocie leku Ibuprofen Dr. Max. Powodem jest stwierdzenie nieprawidłowości w zakresie jednego z parametrów.

Popularny lek przeciwbólowy wstrzymany w obrocie

Popularny lek przeciwbólowy wstrzymany w obrocie

Źródło:
tvn24.pl

Trwa globalna wojna solarna. Zainteresowanie energią słoneczną przyspieszyło w wyniku kryzysu energetycznego - wskazał Arkadiusz Balcerowski, ekonomista mBanku. Imponującą skalą ekspansji w 2023 roku mogą się pochwalić Chiny, które daleko w tyle pozostawiają USA i Europę. Zdaniem eksperta, jeżeli Unia Europejska nie odrobi lekcji z obecnej sytuacji, to w skrajnym scenariuszu może nam grozić "powtórka z uzależnienia się od rosyjskiego gazu".

Wojna solarna. "Kryzys wywrócił stół do góry nogami"

Wojna solarna. "Kryzys wywrócił stół do góry nogami"

Źródło:
tvn24.pl

Zakład produkcyjny Levi Strauss w Płocku ma zostać zlikwidowany do końca listopada. Pracę straci 650 osób. W poniedziałek podpisano porozumienie dotyczące odpraw dla zwalnianych pracowników. Szczegóły wypracowanych rozwiązań nie zostały ujawnione.

Gigant likwiduje fabrykę w Polsce. Jest porozumienie w sprawie odpraw

Gigant likwiduje fabrykę w Polsce. Jest porozumienie w sprawie odpraw

Źródło:
PAP