Duży wyciek danych polskich obywateli. Co zrobić, by "spać spokojnie"

Aktualizacja:
Źródło:
TVN24
Piotr Konieczny z niebezpiecznik.pl o wycieku danych polskich obywateli
Piotr Konieczny z niebezpiecznik.pl o wycieku danych polskich obywateliTVN24
wideo 2/7
Ekspert o wycieku danych polskich obywateliTVN24

To nie jest wyciek z serwisu internetowego, tylko to są dane, które zostały zebrane z zainfekowanych komputerów osób, które zainstalowały złośliwą aplikacje - powiedział w programie "Wstajesz i wiesz" na antenie TVN24 Piotr Konieczny z serwisu Niebezpiecznik.pl. Według eksperta "spać spokojnie" mogą ci, którzy zadbali wcześniej o dwuetapową metodę uwierzytelniania hasła. Minister cyfryzacji przyznaje w czwartek, że doszło do ujawnienia "6 milionów rekordów".

Minister cyfryzacji Janusz Cieszyński w środę zamieścił wpis na Twitterze i poinformował o wycieku danych polskich obywateli. "Przedwczoraj w nocy w sieci pojawił się duży zbiór loginów i haseł polskich obywateli" - napisał Cieszyński. "Uruchomiliśmy proste narzędzie do sprawdzenia, czy Wasze dane znalazły się w tym wycieku. Zapraszam do korzystania z bezpiecznedane.gov.pl" - dodał minister.

Branżowy portal zaufanatrzeciastrona.pl poinformował natomiast już w poniedziałek o tym, że kilka milionów loginów i haseł z Polski wyciekło do sieci. "Mamy prawdopodobnie do czynienia z jednym z największych jednorazowych wycieków w historii polskiego internetu. Do sieci trafiły miliony loginów i haseł powiązanych z polskimi serwisami online oraz kontami Polek i Polaków na całym świecie" - czytamy.

Nowe narzędzie do sprawdzenia bezpieczeństwa danych

Minister cyfryzacji przyznał w czwartek, że doszło do ujawnienia "6 milionów rekordów". - Były tam informacje o loginach i hasłach do różnych serwisów - mówił. Dodał, że "dane najprawdopodobniej zostały wykradzione z komputerów ofiar" więc "nie ma reguły" co do stron, z jakich pochodziły. - Zostały później skompilowane w jeden zbiór, który został opublikowany w internecie - powiedział.

Cieszyński: uruchomiliśmy proste narzędzie do sprawdzenia, czy dane znalazły się w tym wycieku
Cieszyński: uruchomiliśmy proste narzędzie do sprawdzenia, czy dane znalazły się w tym wyciekuTVN24

Jak napisał minister na Twitterze: "Serwis został stworzony przez Centralny Ośrodek Informatyki od zera w niecałe 24 godziny. Wymagało to między innymi wykorzystania gotowych części już funkcjonujących usług. Wszystko wydarzyło się zgodnie z procedurami. Informacja o starcie wygenerowała spore obciążenie i niedostępność systemu w czasie, kiedy wgrywaliśmy poprawki". Cieszyński dodał: "System działa już stabilnie. W międzyczasie otrzymaliśmy informację o kolejnym wycieku - baza zostanie niedługo uzupełniona o te dane. Zapraszam raz jeszcze na https://bezpiecznedane.gov.pl".

Jak sprawdzić, czy jesteśmy ofiarą wycieku?

Piotr Konieczny pytany o to, czy wiemy dokładnie, które dane wyciekły odpowiedział: "tak, bo lista danych, które zostały ujawnione, jest dostępna". - Tam znajdują się adresy serwisów internetowych, loginy w postaci maila oraz hasła - powiedział.

- Istotne jest to, że ta lista to nie jest wyciek z serwisu internetowego takiego czy innego, tylko to są dane, które zostały zebrane z zainfekowanych komputerów, komputerów osób, które zainstalowały złośliwą aplikacje. Te dane są tymi, które wprowadzano do serwisów, aby zalogować się do konta - powiedział.

- Do wielu serwisów można ustawić dodatkowy poziom uwierzytelnienia. To tak zwane dwuskładnikowe uwierzytelnienie. W takim przypadku, nawet jeżeli podzielibyśmy się loginem i hasłem, a mielibyśmy dodatkowe logowanie za pomocy kodu wysyłanego SMS-em, kodu generowanego przez aplikacje, to nawet po wycieku tego loginu i hasła ktoś, kto czyta ten zapis nie zaloguje się na konto - tłumaczył.

Ekspert radzi, by tam, gdzie to możliwe, korzystać z dwuetapowej weryfikacjiShutterstock

Dodał jednak, że "mówimy w tym przypadku o atakujących drugiego sortu, ludziach, którzy patrzą na te wykradzione przygotowane przez te dane atakującego pierwszego sortu, który ma kontrolę nad komputerem".

Zwrócił uwagę, że istnieje wiele serwisów, dzięki którym można zweryfikować, czy nasze dane zostały ujawnione w internecie. - Tam też można sprawdzić, czy na tej liście dane każdego z nas się znajdują - mówił. Odniósł się też do rozwiązania zaproponowanego przez stronę rządową, w ramach którego możemy sprawdzić, czy nie padliśmy ofiarą wycieku za pomocą serwisu bezpiecznedane.gov.pl.

- Z jednej strony jest to plus, bo można się zweryfikować. Z drugiej strony trzeba zalogować się za pomocą Profilu Zaufanego, podobno po to, aby lepiej strona rządowa kontrolowała, kto ma dostęp do tych danych. Z drugiej strony jest to pewne zagrożenie dla prywatności, o którym warto pamiętać. Z trzeciej strony mamy tutaj dobre pytanie dla prawników. Strona rządowa przetwarza dane pochodzące z kradzieży, z wycieku i pozwala Polakom się wyszukiwać, a przy okazji prezentuje pierwsze trzy znaki hasła. Bardzo chciałbym poznać opinię, która stała za otwarciem tego serwisu. Do tej pory panowało przekonanie, że prawnie nie da się tego zrobić - powiedział.

Te osoby "mogą spać spokojnie"

Ekspert zalecił również kilka środków bezpieczeństwa w sieci. Stwierdził, że "to, co pozwala spać spokojnie to jest posiadanie dwuskładnikowego uwierzytelnienia, o którym już wspomniałem". - Warto zwrócić także uwagę na to, co na naszym komputerze instalujemy. Oczywiście, jeżeli korzystamy z systemu Windows, to obowiązkiem jest także korzystanie także z programu antywirusowego. Jest szansa, że on zadziała i uchroni nas przed infekcją i w konsekwencją kradzieżą danych - powiedział.

Zwrócił uwagę, że częstym błędem popełnianym przez internautów jest korzystanie z tego samego hasła w różnych serwisach. - Jeżeli jedno takie hasło zostanie opublikowane, to ktoś może sprawdzić, czy na przykład hasło do serwisu aukcyjnego jest takie samo, jak to do na przykład skrzynki mailowej. (...) Nikt nas jednak nie zapamięta na przykład 50 różnych haseł. Dlatego jest takie narzędzie, które nazywa się menadżer haseł, a tak naprawdę grupa darmowych aplikacji mobilnych, na komputery, systemy operacyjne. Bardzo polecam, aby każdy sobie taki menadżer haseł zainstalował - zalecał.

Autorka/Autor:mp/ams

Źródło: TVN24

Źródło zdjęcia głównego: Ivanova Ksenia / Shutterstock.com

Pozostałe wiadomości

- Często start-upy tworzą ludzie, którzy nie mają pojęcia o programowaniu. Wymyślają rewelacyjne, ale tylko teoretycznie pomysły - twierdzi Artur Majtczak, programista, twórca popularnych Super Kulek i ALLPlayera. - Znam takie, które zdobyły i po dwadzieścia milionów złotych od inwestorów, ale wiem, że nie zbudują rozwiązania - dodaje w rozmowie z redakcją biznesową tvn24.pl.

"Wiele start-upów się w tym miejscu wykłada"

"Wiele start-upów się w tym miejscu wykłada"

Źródło:
tvn24.pl

PKO BP ostrzega przed e-mailami od oszustów, którzy podszywają się pod bank. W komunikacie przekazano, że kliknięcie w zamieszczony w treści link może poskutkować utratą oszczędności i kontroli nad kontem.

Największy bank w Polsce ostrzega klientów. "Możesz stracić pieniądze"

Największy bank w Polsce ostrzega klientów. "Możesz stracić pieniądze"

Źródło:
tvn24.pl

Banki powinny wypełniać obowiązek informacyjny, czyli dokładnie tłumaczyć, z jakimi kosztami w momencie pozyskiwania kredytu i na przyszłość, muszą liczyć się klienci, a nie zawsze robią to w pełni - zauważyła na antenie TVN24 ekonomistka Joanna Hołub-Iwan. Jej zdaniem ostatni wyrok Trybunału Sprawiedliwości Unii Europejskiej w tej sprawie wydaje się jednak zbyt surowy.

Ważny wyrok w sprawie kredytów. "Kara wydaje mi się niewspółmierna"

Ważny wyrok w sprawie kredytów. "Kara wydaje mi się niewspółmierna"

Źródło:
tvn24.pl, PAP

Technologiczny gigant Google, na prośbę rządów między innymi Rosji i Chin, usuwał treści, które mogą być niewygodne dla tamtejszych władz. Sprawę opisuje brytyjski Guardian, przywołując ustalenia dziennikarskiego śledztwa tygodnika "Observer".

"Zabawa w Boga". Jak gigant usuwa treści

"Zabawa w Boga". Jak gigant usuwa treści

Źródło:
Guardian, Observer

Na całym świecie obserwujemy rosnący popyt na fizyczne złoto. Jest to związane z obawami przed wprowadzeniem ceł na ten kruszec przez administrację Donalda Trumpa - przekazał Mirosław Budzicki, strateg rynków walutowych w PKO BP. Od początku ubiegłego roku ceny złota wzrosły o ponad 40 procent.

Kolejka nagle zrobiła się dłuższa. "To tak, jakby wiele osób chciało wypłacić środki z bankomatu"

Kolejka nagle zrobiła się dłuższa. "To tak, jakby wiele osób chciało wypłacić środki z bankomatu"

Źródło:
PAP

Zagrożenia są na coraz większą skalę i potrafią być znacznie bardziej groźne i dotkliwe. To już nie jednostki, ale prawdziwa zorganizowana przestępczość - mówi w rozmowie z redakcją biznesową tvn24.pl Derek Manky, Global VP Threat Intelligence w firmie Fortinet zajmującej się cyberbezpieczeństwem.

Działają "jak zorganizowana przestępczość", "zarabiają miliardy". Ekspert ostrzega

Działają "jak zorganizowana przestępczość", "zarabiają miliardy". Ekspert ostrzega

Źródło:
tvn24.pl

Japonia po raz pierwszy w historii zdecydowała się na uwolnienie 210 tysięcy ton ryżu z rezerw strategicznych - ogłosił szef resortu rolnictwa Taku Eto. To skutek nagłego wzrostu cen tego zboża, spowodowanego między innymi niskimi zbiorami w 2023 roku.

Cena bije rekordy. Pierwsza taka decyzja w historii

Cena bije rekordy. Pierwsza taka decyzja w historii

Źródło:
PAP

W sobotę ruszyły rozliczenia PIT za 2024 rok. - Zeznania można złożyć na różne sposoby, ale zachęcamy do tego, aby złożyć je przez usługę Twój e-PIT albo przez stronę podatki.gov.pl - przekazał Marcin Łoboda, wiceminister finansów i szef Krajowej Izby Skarbowej (KAS). Według ekspertów przygotowane przez fiskusa rozliczenie warto zweryfikować i skorzystać z możliwości obniżenia podatku.

Ruszyły rozliczenia PIT. Jest jedna nowość

Ruszyły rozliczenia PIT. Jest jedna nowość

Źródło:
PAP

Ulga na dziecko to jedno z najczęściej wybieranych odliczeń w Polsce. Za jej sprawą zwrot podatku może sięgać nawet kilku tysięcy złotych. Zgodnie z deklaracjami urzędników ulgę na dziecko powinniśmy znaleźć w formularzu wstępnie wypełnionym przez fiskusa w ramach usługi Twój e-PIT. Warto zwrócić jednak uwagę na kwestię ewentualnego "dodatkowego zwrotu".

Z tej ulgi korzystają miliony Polaków

Z tej ulgi korzystają miliony Polaków

Źródło:
tvn24.pl

Akcja PIT 2025 ruszyła na dobre. W ramach tegorocznych rozliczeń Ministerstwo Finansów w ramach usługi Twój e-PIT udostępniło wstępnie wypełnione formularze podatkowe. Co zrobić, aby rozliczyć PIT przez internet w 2025 roku?

Jak złożyć PIT przez internet. Trzy sposoby

Jak złożyć PIT przez internet. Trzy sposoby

Źródło:
tvn24.pl

Obecność zagranicznej konkurencji na polskim rynku przełoży się na poszerzenie oferty i spadek cen biletów - stwierdził Adrian Furgalski, prezes Zespołu Doradców Gospodarczych TOR. Dodał, że na kolei, od momentu zmiany władz w PKP Intercity, trwa "przewrót kopernikański".

"Przewrót kopernikański na kolei"

"Przewrót kopernikański na kolei"

Źródło:
PAP

W piątek Donald Trump złożył podpis pod rozporządzeniem o powołaniu Krajowej Rady do spraw Dominacji Energetycznej. Amerykański prezydent chce zlikwidować bariery regulacyjne, a także zwiększyć krajowe wydobycie gazu ziemnego i ropy naftowej.

Rada do spraw "dominacji energetycznej". Jest decyzja Trumpa

Rada do spraw "dominacji energetycznej". Jest decyzja Trumpa

Źródło:
PAP

W Kancelarii Prezesa Rady Ministrów w piątek odbyło się spotkanie premiera Donalda Tuska z przedsiębiorcami, poświęcone deregulacji - wynika z informacji KPRM przekazanej na platformie X. "Za nami dobre spotkanie. Plan działań gotowy" - napisał później premier Tusk.

Premier spotkał się z przedsiębiorcami. "Plan działań gotowy"

Premier spotkał się z przedsiębiorcami. "Plan działań gotowy"

Aktualizacja:
Źródło:
PAP

CPK (Centralny Port Komunikacyjny) podpisze umowę ramową z dziewięcioma firmami i pięcioma konsorcjami, spośród których wybrani będą wykonawcy sieci ponad 90 kilometrów dróg wokół lotniska - przekazał wiceminister infrastruktury Maciej Lasek. Szacowana wartość kontraktu to ponad 2,2 miliarda złotych netto.

Kontrakt na ponad dwa miliardy złotych. "Jeden z większych"

Kontrakt na ponad dwa miliardy złotych. "Jeden z większych"

Źródło:
PAP

Mołdawski region separatystyczny Naddniestrze zaczął otrzymywać gaz dzięki pożyczce od Rosji i współpracy z rosyjskim Ministerstwem Energetyki - poinformował w piątek szef władz Naddniestrza Wadim Krasnosielski.

Naddniestrze zaczęło otrzymywać gaz

Naddniestrze zaczęło otrzymywać gaz

Źródło:
PAP

Do 20 lutego przedsiębiorcy mogą zmienić formę opodatkowania. Ci, którzy zdecydowali się na zmianę formy opodatkowania i złożyli odpowiednie oświadczenie w urzędzie skarbowym w formie elektronicznej, powinni sprawdzić jego poprawność.

Ważny termin dla przedsiębiorców. Zostało kilka dni

Ważny termin dla przedsiębiorców. Zostało kilka dni

Źródło:
PAP, gov.pl

W samym 2023 roku wydano ponad 25 tysięcy stron aktów prawnych. To jest po prostu olbrzymie przeregulowanie gospodarki - mówi w rozmowie z portalem tvn24.pl prezes zarządu, CEO Comarch S.A. Jarosław Mikos. Komentując pomysł powstania zespołu Rafała Brzoski, chwali rozmach twórcy InPostu. Zwraca uwagę na wyzwania, jakie stoją przed nami w związku z rozwojem sztucznej inteligencji. - AI to tak wielka rewolucja, że jest porównywalna z rewolucją Gutenberga - podkreśla Mikos.

Prezes Comarchu o potrzebie deregulacji: tysiące nowych przepisów, kontrole i wysokie obciążenia

Prezes Comarchu o potrzebie deregulacji: tysiące nowych przepisów, kontrole i wysokie obciążenia

Źródło:
tvn24.pl

Komisja Europejska odrzuciła w piątek nową propozycję prezydenta USA Donalda Trumpa dotyczącą ceł, która ma jego zdaniem wyrównać warunki handlu. Po raz kolejny zapowiedziała, że zareaguje szybko i stanowczo na amerykańskie nieuzasadnione cła.

"Cła to podatki. Nakładając je, USA opodatkowują własnych obywateli"

"Cła to podatki. Nakładając je, USA opodatkowują własnych obywateli"

Źródło:
PAP

"Ostrzegamy przed wiadomościami wysyłanymi do przedsiębiorców, w których oszuści podszywają się pod portal biznes.gov.pl" - ostrzega resort rozwoju i technologii. To kampania phishingowa, "w której atakujący wykorzystują elementy socjotechniki, aby wyłudzić dane".

"Nie działaj pod wpływem emocji". Resort ostrzega

"Nie działaj pod wpływem emocji". Resort ostrzega

Źródło:
tvn24.pl

W styczniu 2025 roku ceny towarów i usług konsumpcyjnych wzrosły o 5,3 procent rok do roku. W stosunku do poprzedniego miesiąca inflacja wyniosła 1,0 procent - wynika ze wstępnych danych GUS.

"Inflacja zaskoczyła". Nowe dane GUS

"Inflacja zaskoczyła". Nowe dane GUS

Źródło:
tvn24.pl

Wydane rozstrzygnięcie będzie miało istotne znaczenie dla blisko 18 milionów spłacanych kredytów, których wartość można szacować na około 190 miliardów złotych - ocenił radca prawny Wojciech Bochenek. Orzeczenie otwiera klientom drogę do tak zwanego darmowego kredytu - dodała prawniczka Karolina Wysmułek.

"Darmowy kredyt". Przełomowy wyrok może mieć znaczenie dla milionów

"Darmowy kredyt". Przełomowy wyrok może mieć znaczenie dla milionów

Źródło:
PAP

Sędzia federalny Amir Ali nakazał administracji prezydenta USA Donalda Trumpa przywrócenie finansowania setkom instytucji zaangażowanych w pomocy dla zagranicy (USAID). Twierdzą one, że zamrożenie na 90 dni funduszy zrujnowało ich działalność.

Sąd odwraca decyzję Trumpa. Pieniądze mają zostać odmrożone

Sąd odwraca decyzję Trumpa. Pieniądze mają zostać odmrożone

Źródło:
PAP

"Klucz do mieszkania" to nowy program mieszkaniowy zaproponowany przez Ministerstwo Rozwoju i Technologii. Resort rozwoju chce w 2025 r. przeznaczyć 2,5 mld zł na mieszkalnictwo komunalne i społeczne. Z kolei program "Pierwsze klucze" będzie skierowany do tych, którzy nie byli właścicielami mieszkań. - Żadna złotówka z tego programu nie popłynie do deweloperów podkreślał minister Paszyk.

"Klucz do mieszkania". Minister rozwoju przedstawił nowy program mieszkaniowy

"Klucz do mieszkania". Minister rozwoju przedstawił nowy program mieszkaniowy

Źródło:
PAP

TikTok powrócił do sklepów z aplikacjami Apple i Google w USA. Wcześniej prezydent Donald Trump opóźnił wprowadzenie zakazu dla aplikacji i zapewnił gigantów technologicznych, że nie zostaną ukarani za dystrybucję - podał Reuters.

TikTok wrócił do sklepów z aplikacjami w USA

TikTok wrócił do sklepów z aplikacjami w USA

Źródło:
Reuters, TVN24

Turyści nie będą już mogli chodzić po ulicach portugalskiej Albufeiry ubrani jedynie w kostium kąpielowy. Nieposłusznym, zgodnie z nowymi przepisami, tak zwanym Kodeksem Zachowań w Albufeirze, grożą mandaty do 1500 euro (według obecnego kursu to 6246 złotych).

Nie chcą bikini na ulicach. Mandaty liczone w tysiącach złotych

Nie chcą bikini na ulicach. Mandaty liczone w tysiącach złotych

Źródło:
PAP