Luka w ZUS-ie. Od miesięcy można było łatwo sprawdzić, ile zarabiasz

Klienci ZUS przez około dwa miesiące byli narażeni na kradzież wrażliwych danychtvn24

Znając tylko imię, nazwisko i PESEL, każdy mógł założyć konto w systemie ZUS, podszywając się pod inną osobę. I mieć wgląd w jej historię zatrudnienia, pobierane renty i zasiłki i informacje o zarobkach. Luka w systemie została załatana dopiero po co najmniej dwóch miesiącach. Rzecznik ZUS twierdzi, że wszystkie konta były bezpieczne.

Dwa miesiące temu czytelnicy serwisu niebezpiecznik.pl zgłosili lukę, którą wykryli w Platformie Usług Elektronicznych Zakładu Ubezpieczeń Społecznych. Znając imię, nazwisko i numer PESEL danej osoby, można było założyć jej konto i uzyskać dostęp do danych osobowych, historii zatrudnienia, informacji o zarobkach, pobieranych rentach i płaconych składkach, składkach OFE czy o wystawionych zaświadczeniach lekarskich.

Informacje o naszych pensjach na wyciągnięcie ręki

Chronione były tyko te osoby, które wcześniej założyły sobie konto w ePUAP. Ministerstwo Cyfryzacji podaje, że takie konta ma tylko 1,55 mln osób.

W miniony weekend Profil Zaufany w ZUS wydzielono z platformy ePUAP. I dopiero wówczas luka została załatana.

"Wiedzieliśmy o tej luce od dawna i niestety nie mogliśmy o niej napisać zanim nie została usunięta (...). O luce dowiedzieliśmy się pod koniec lipca. Napisał nam o niej Czytelnik, który był zaniepokojony możliwością wysyłania do ZUS-u pism w czyimś imieniu. W trakcie weryfikowania jego doniesień okazało się, że problem jest o wiele poważniejszy niż tylko wysyłanie pism pod fałszywymi danymi" - czytamy na niebezpiecznik.pl.

Problem rozwiązany?

Z informacji otrzymanych przez tvn24bis.pl od rzecznika ZUS Wojciecha Andrusiewicza wynika, że nie doszło do kradzieży żadnych danych.

"Problem, po jego wykryciu niezwłocznie został zgłoszony do wykonawcy obsługującego PUE na zlecenie ZUS, który podjął działania w celu szybkiego usunięcia błędu. Równolegle do tych prac trwała integracja systemu PUE ZUS z Profilem Zaufanym ePUAP. Aby zapewnić spójność rozwiązania i funkcjonalności, które są ze sobą ściśle powiązane podjęto decyzję o wspólnym wdrożeniu zmian. Zapewniam, że Platforma Usług Elektronicznych była i jest cały czas monitorowana pod kątem bezpieczeństwa danych. Zapewniam, że w czasie gdy występował wskazany błąd konta klientów ZUS na PUE były bezpieczne" - informuje rzecznik.

Bezpieczni klienci

Przez co najmniej dwa miesiące każdy mógł założyć konto, podszywając się pod kogoś innego. Dane potrzebne do tego celu można łatwo pozyskać, spisując je np. z dowodu osobistego, który wiele osób nadal zostawia, wypożyczając kajaki czy inny sprzęt sportowy. Często także sprzedawcy zachęcają klientów do wstąpienia do klubów lojalnościowych, wymagając podania tych danych.

"Kategorycznie stwierdzam jednak, że nie doszło do żadnego włamania na jakiekolwiek konto klienta ZUS na PUE oraz kradzieży jakichkolwiek danych. W czasie kiedy wykonawca na zlecenie ZUS przygotowywał poprawkę uszczelniającą system wszelkie logowania do PUE były ściśle monitorowane. Zapewniam każdego klienta ZUS o bezpieczeństwie jego danych w Zakładzie" - podał rzecznik.

Andrusiewicz dodał, że monitoring PUE, wraz z logowaniami, jest prowadzony przez cały czas.

"Z tego co można przeczytać, dziennikarze niebezpiecznika.pl logowali się na konta swoich znajomych, od których mieli PESEL, którego posiadanie było niezbędne do założenia konta na ePUAPie. Poza tym podobnego przypadku, w którym zaproszony do administrowania czyimś kontem na ePUAPie rejestrował profil na PUE nie odnotowaliśmy" - wyjaśnia rzecznik. I dodaje: Jednak jeżeli ktokolwiek ma wątpliwości to dla własnego spokoju, zawsze może sprawdzić wszelkie informacje na swój temat w placówce ZUS.

Szybka reakcja

Ministerstwo Cyfryzacji potwierdza, że serwis niebezpiecznik.pl poinformował resort o zaistniałej sytuacji.

- Operacja była możliwa przy wykorzystaniu Profilu Zaufanego. Błyskawicznie sprawdziliśmy i poinformowaliśmy Centralny Ośrodek Informatyki. Okazało się, że problem leży nie po stronie Profilu Zaufanego, którym administruje COI, tylko platformy PUE ZUS - wyjaśnia Karol Manys, rzecznik Ministerstwa Cyfryzacji. Potwierdza, że odpowiedzialność za błąd systemu ponosi właśnie ZUS.

Sadowski: ZUS działa jak piramida finansowa

Sadowski: ZUS działa jak piramida finansowa
Sadowski: ZUS działa jak piramida finansowatvn24bis.pl

Autor: pmb//km / Źródło: Niebezpiecznik.pl, tvn24bis.pl,

Źródło zdjęcia głównego: tvn24

Pozostałe wiadomości

Ożywienie gospodarcze w Stanach Zjednoczonych w drugim kwartale było silniejsze niż wcześniej szacowano. Wszystko dzięki konsumentom, którzy zwiększyli wydatki przez niepokoje związane z wojną handlową prezydenta Donalda Trumpa - podał portal stacji CNN.

Gospodarka USA zaskoczyła. "Gwałtowne odbicie"

Gospodarka USA zaskoczyła. "Gwałtowne odbicie"

Źródło:
CNN

Kreml chce przejąć złoża uranu w Nigrze - informuje paryski magazyn "Jeune Afrique". W zamian Moskwa obiecuje rządzącej krajem juncie wojskowej budowę elektrowni jądrowej.

Jedno z największych złóż uranu na świecie. Chce je przejąć Rosja

Jedno z największych złóż uranu na świecie. Chce je przejąć Rosja

Źródło:
PAP

Prezydent Francji Emmanuel Macron uważa, że Unia Europejska powinna rozważyć odwet wobec amerykańskiego sektora cyfrowego - podał portal Politico. Wcześniej prezydent Donald Trump zagroził cłami i ograniczeniem dostępu do technologii z USA tym krajom, które stosują podatki bądź regulacje cyfrowe.

Macron: Europa nie powinna wykluczać tego

Macron: Europa nie powinna wykluczać tego

Źródło:
PAP

Rząd przyjął projekt budżetu na 2026 rok. - Żyjąc w realiach tak dużego deficytu, nie mamy specjalnie marginesu na niepowodzenia, które nie zawsze od nas zależą - stwierdził w TVN24 doktor Przemysław Kwiecień, główny ekonomista XTB. Łukasz Wilkowicz z "Dziennika Gazety Prawnej" dodał, że "bardziej martwi długi termin" i to, że "punkt odniesienia, od którego ten deficyt miałby się obniżać, jest stale przesuwany".

Budżet 2026. "To jest coś, co powinno nas najbardziej martwić"

Budżet 2026. "To jest coś, co powinno nas najbardziej martwić"

Źródło:
tvn24.pl

Rząd przyjął projekt budżetu na 2026 rok - przekazała ministra funduszy i polityki regionalnej Katarzyna Pełczyńska-Nałęcz. Minister finansów Andrzej Domański poinformował, że deficyt budżetowy w przyszłym roku wyniesie ponad 270 miliardów złotych.

Rząd przyjął projekt budżetu na 2026 rok

Rząd przyjął projekt budżetu na 2026 rok

Źródło:
PAP

Jest rekordowy pod wieloma względami - tak o projekcie budżetu na 2026 rok mówił premier Donald Tusk. - Koniec z drożyzną - podkreślił szef rządu.

Tusk: to nie jest nasze ostatnie słowo

Tusk: to nie jest nasze ostatnie słowo

Źródło:
PAP

Resort pracy przygotował projekt, który zakłada wypłatę zasiłku chorobowego przez Zakład Ubezpieczeń Społecznych już od pierwszego dnia choroby pracownika. Propozycja będzie rozpatrywana teraz podczas posiedzenia Komitetu Ekonomicznego Rady Ministrów.

Zmiany w zasiłku chorobowym. Jest projekt

Zmiany w zasiłku chorobowym. Jest projekt

Źródło:
PAP

Z okazji początku roku szkolnego niektórzy z rodziców mogą otrzymać dodatkowe przelewy w łącznej wysokości nawet ponad 500 złotych. Chodzi o szereg świadczeń wspierających wychowanie dzieci. Wyjaśniamy, kto i ile może dostać.

Dodatkowe pieniądze na początek roku szkolnego. Jak dostać świadczenia?

Dodatkowe pieniądze na początek roku szkolnego. Jak dostać świadczenia?

Źródło:
tvn24.pl

We wrześniu ma pojawić się projekt ustawy, który będzie zakładał mrożenie cen energii na czwarty kwartał 2025 roku oraz wprowadzi bon ciepłowniczy - zapowiedział Miłosz Motyka, minister energii. Z kolei Paulina Hennig-Kloska, szefowa resortu klimatu i środowiska, powiedziała, że dwa z trzech komponentów zawetowanej przez prezydenta ustawy wiatrakowej zostaną zrealizowane pozaustawowo.

Jest zapowiedź ministra w sprawie cen prądu

Jest zapowiedź ministra w sprawie cen prądu

Źródło:
PAP

We Włocławku powstanie pierwsza w Europie mała elektrownia jądrowa BWRX-300. To jedno z uzgodnień porozumienia między Orlenem a Synthos Green Energy - podał Orlen.

Tu powstanie "pierwsza w Europie mała elektrownia jądrowa". Jest porozumienie

Tu powstanie "pierwsza w Europie mała elektrownia jądrowa". Jest porozumienie

Źródło:
PAP

Orlen ogłosił, że we Włocławku powstanie nie tylko pierwsza w Polsce, ale także w Europie, mała modułowa elektrownia jądrowa, czyli SMR. Wyjaśniamy, co to jest.

Pierwsza taka inwestycja w Europie. Co to jest SMR

Pierwsza taka inwestycja w Europie. Co to jest SMR

Źródło:
tvn24.pl

Tysiące miejsc pracy jest zagrożonych po tym, gdy Biały Dom wstrzymał budowę niemal ukończonej farmy wiatrowej u wybrzeży Rhode Island w Stanach Zjednoczonych. To kolejny cios administracji Trumpa wymierzony w energetykę wiatrową.

Trump wstrzymał wielką inwestycję. Tysiące miejsc pracy zagrożonych

Trump wstrzymał wielką inwestycję. Tysiące miejsc pracy zagrożonych

Źródło:
CNN

Wyobraźmy sobie taką scenę: twój samolot właśnie wylądował w Antalyi w Turcji, a ty nie możesz się doczekać, by wysiąść. Odpinasz pasy, wyskakujesz z fotela i wyciągasz torbę z półki nad głową, pełen zapału do rozpoczęcia urlopu. Ale trochę się pospieszyłeś. Stewardessa zabiera cię na bok i nakłada szybki mandat w wysokości 62 euro (265 złotych). W tym roku Europa rozprawia się z nieokrzesanymi turystami.

"Mieszkańcy mają dość". Nawet 13 tysięcy złotych mandatu

"Mieszkańcy mają dość". Nawet 13 tysięcy złotych mandatu

Źródło:
BBC

Prezydent Karol Nawrocki zawetował w środę dwie nowelizacje: ustawę o zapasach ropy i gazu oraz ustawę o środkach ochrony roślin. Wyjaśniamy, jakie rozwiązania zawierały i jak te weta uzasadnia Kancelaria Prezydenta.

"Nie rozumie potrzeb bezpieczeństwa". Co zawetował Nawrocki?

"Nie rozumie potrzeb bezpieczeństwa". Co zawetował Nawrocki?

Źródło:
tvn24.pl

SK Telecom, największy operator komórkowy w Korei Południowej, będzie musiał zapłacić 134,8 miliarda wonów (97 milionów dolarów) za wyciek danych wszystkich abonentów. To najwyższa kara nałożona przez Południowokoreańską Komisję Ochrony Danych Osobowych od czasu jej powstania w 2020 roku.

Wyciek danych wszystkich klientów. Rekordowa kara

Wyciek danych wszystkich klientów. Rekordowa kara

Źródło:
PAP

Kawa w sklepach drożeje w dwucyfrowym tempie. Jak wynika z raportu UCE Research i Uniwersytetów WSB Merito mielona podrożała sklepach w ujęciu rocznym o niemal 18 procent, a rozpuszczalna o blisko 17 procent. Mało jest promocji, które mogłyby złagodzić podwyżki.

Dwucyfrowy wzrost cen popularnego produktu

Dwucyfrowy wzrost cen popularnego produktu

Źródło:
PAP

Zapasy ropy wystarczą nam na od 25 do 30 dni i jeśli dostawy rurociągiem Przyjaźń nie zostaną przywrócone we wrześniu, Węgry i Słowacja będą musiały skorzystać z rezerw strategicznych - powiedział w środę tygodnikowi "Mandiner" Zsolt Hernady, prezes węgierskiego koncernu energetycznego MOL.

Szef giganta zabrał głos w sprawie ropy z Rosji

Szef giganta zabrał głos w sprawie ropy z Rosji

Źródło:
PAP

Władze Florencji zamierzają używać kamer termowizyjnych i narzędzi sztucznej inteligencji do monitoringu napływu turystów. System ma działać w historycznym centrum miasta, które jest wpisane na listę światowego dziedzictwa UNESCO.

Pilotażowy projekt we włoskim mieście. Dotyczy turystów

Pilotażowy projekt we włoskim mieście. Dotyczy turystów

Źródło:
PAP

Prezydent USA Donald Trump obiecał wyborcom jesienią ubiegłego roku, że szybko pokona inflację po powrocie do Białego Domu. Bezprecedensowe i nieustępliwe ataki Trumpa na Rezerwę Federalną mogą przynieść dokładnie odwrotny skutek - przestrzegają ekonomiści w rozmowie z CNN.

"Trump łamie kardynalną zasadę"

"Trump łamie kardynalną zasadę"

Źródło:
CNN