Z Uniwersytetu Warszawskiego wyciekły dane studentów i pracowników. "Wynik ludzkiego błędu"

Źródło:
PAP, tvnwarszawa.pl
Z Wydziału Matematyki, Informatyki i Mechaniki UW wyciekły dane (zdj. ilustracyjne)Shutterstock

Uniwersytet Warszawski poinformował o naruszeniu ochrony danych osobowych w portalu Wydziału Matematyki, Informatyki i Mechaniki. Chodzi między innymi o informacje, takie jak imiona i nazwiska, zdjęcia, PESEL-e, daty urodzenia, numery telefonów czy adresy. Jak wyjaśniła uczelnia, wyciek jest "następstwem błędnych działań osób odpowiedzialnych za przygotowanie i konfigurację nowego serwisu".

Do incydentu doszło w portalu www.mimuw.edu.pl.

"W ukrytym katalogu portalu dostępne było repozytorium kodu źródłowego, w którym znalazł się także plik zawierający imiona, nazwiska i numery pesel konkretnych studentów, absolwentów, pracowników i współpracowników UW. Dostęp do tego repozytorium mógł umożliwić osobie niepowołanej kierowanie zapytań o szersze dane osobowe do bazy danych. Podkreślamy: na żadnym etapie nie wyciekły hasła" - informuje dziekan Wydziału MIM UW prof. Paweł Strzelecki.

Podkreśla też, że incydent został zgłoszony do Urzędu Ochrony Danych Osobowych i prokuratury oraz zapewnia, że podjęte zostały zdecydowane działania naprawcze.

Zdaniem dziekana, do naruszenia doszło w wyniku ludzkiego błędu. "Pragnę zapewnić, że podjęliśmy kroki, aby usunąć możliwość nieuprawnionego dostępu do danych, a także przeprowadzić wszechstronną analizę i audyt systemów informatycznych WMIM, tak, aby podobna sytuacja nie mogła powtórzyć się w przyszłości. Ściśle współpracujemy z władzami centralnymi UW i będziemy ściśle współpracować ze wszystkimi organami zewnętrznymi, które będą wyjaśniać skutki tego naruszenia danych" - zaznacza Strzelecki.

"Następstwo błędnych działań osób odpowiedzialnych za przygotowanie serwisu"

5 listopada 2020 r. CERT Polska (zespół powołany do reagowania na zdarzenia naruszające bezpieczeństwo w sieci Internet) zawiadomił Uniwersytet Warszawski o krytycznych błędach w serwisie www.mimuw.edu.pl. Ustalono, że od dnia 12 czerwca 2017 roku w serwisie wydziału dostępny był katalog z repozytorium kodu źródłowego, które zawierało numery PESEL, imiona, nazwiska i adresy e-mail konkretnych studentów, absolwentów, pracowników i współpracowników Uniwersytetu Warszawskiego. "Umieszczenie repozytorium z danymi było następstwem błędnych działań osób odpowiedzialnych za przygotowanie i konfigurację nowego serwisu www.mimuw.edu.pl" - napisano na stronie wydziału.

Wyjaśniono, że repozytorium z danymi było ukryte. Aby uzyskać dostęp do katalogu, należało posiadać wiedzę związaną z hostingiem aplikacji WWW i używaniem repozytoriów kodu; dane osobowe nie były odsłonięte i w łatwy sposób dostępne publicznie. Do repozytorium można było uzyskać dostęp tylko w wyniku wykonania działań inwazyjnych określonego typu, nie przez standardowe korzystanie z portalu. "Po dokonaniu pogłębionej analizy zdarzenia i logów systemowych administrator ustalił, że dostęp do repozytorium mogła uzyskać osoba nieuprawniona" - czytamy na stronie MIM UW.

Imię i nazwisko, zdjęcie, PESEL, data urodzenia...

Administrator dokonał analizy ryzyka incydentu i oszacował wartość ryzyka jako wysoką. Jak podała uczelnia, nieznany sprawca mógł mieć dostęp do danych, takich jak: imię i nazwisko, informacja o zmianie nazwiska, nazwisko panieńskie, płeć, zdjęcie, PESEL, data urodzenia, obywatelstwo, numer indeksu, numery telefonów (prywatne/służbowe), adres e-mail (prywatny, służbowy, studencki), adresy korespondencyjne, stopień naukowy, status osoby: student/pracownik, program studiów, a także funkcje pełnione na uczelni.

MIM UW informuje, że osoby, których zdarzenie dotyczy - zostały zawiadomione indywidualnie.

Wydział podsumowuje, że dane, do których mogły mieć dostęp osoby niepowołane, mogą pozwolić na: uzyskanie przez osoby trzecie kredytu w instytucjach pozabankowych; podrobienie dokumentu tożsamości; uzyskanie dostępu do korzystania ze świadczeń opieki zdrowotnej oraz do jej danych o stanie zdrowia; korzystanie z praw obywatelskich, osoby której dane naruszono (np. przez głosowanie nad środkami budżetu obywatelskiego); wyłudzenia ubezpieczenia lub środków z ubezpieczenia, co może spowodować dla osoby, której dane dotyczą, negatywne konsekwencje w postaci problemów związanych z próbą przypisania jej odpowiedzialności za dokonanie takiego czynu; zarejestrowania przedpłaconej karty telefonicznej (pre-paid), która może posłużyć do celów przestępczych; zawarcia umów cywilno-prawnych; założenie konta internetowego; podszycie się pod inną osobę lub instytucję w celu wyłudzenia dodatkowych informacji (np. danych do logowania, szczegółów karty płatniczej); otrzymywanie niezamówionych informacji handlowych lub inne wykorzystanie w celach marketingowych.

"Incydenty" na SSGW i PW

Do podobnych incydentów z naruszeniem ochrony danych osobowych doszło w ciągu ostatniego roku także w dwóch innych dużych uczelniach: Szkole Głównej Gospodarstwa Wiejskiego i Politechnice Warszawskiej.

W listopadzie ubiegłego roku rozpoczęła się kontrola w SGGW, gdzie doszło do kradzieży laptopa jednego z pracowników. Na jego dysku przechowywane były dane osób, które aplikowały na tę uczelnię w ostatnich pięciu latach. Komputer był sprzętem prywatnym, który pracownik wykorzystywał także w celach służbowych. Szkoła otrzymała karę za naruszenie zasad ochrony danych osobowych. Zdaniem Urzędu Ochrony Danych Osobowych w wyniku kradzieży laptopa z uczelni mogły wyciec informacje na temat nawet 100 tysięcy osób. Na podstawie zebranych dowodów urząd nałożył na uczelnię karę pieniężną w wysokości 50 tysięcy złotych.

W maju z kolei doszło do wycieku danych osobowych ponad pięciu tysięcy osób z Politechniki Warszawskiej - studentów oraz pracowników uczelni. Chodziło o wrażliwe informacje, między innymi nazwiska, serie i numery dowodów osobistych, numery PESEL, adresy czy imiona rodziców. O kolejnym wycieku danych z PW informował na początku lipca niebiezpiecznik.pl. Według tego portalu, tym razem ujawnione zostały dane z Wydziału Architektury dotyczące systemu Rekrutacja. Ujawnione miały zostać identyfikatory, czyli PESEL oraz imię i nazwisko.

We wrześniu rzecznik UODO Adam Sanocki potwierdził tvnwarszawa.pl, że prezes UODO prowadzi dwie sprawy dotyczące incydentów na Politechnice Warszawskiej - jednej związanej z naruszeniem ochrony danych osobowych zgłoszonym przez uczelnię w maju, a drugiej dotyczącej zgłoszenia z czerwca.

Politechnika Warszawska
Politechnika WarszawskaTomasz Zieliński / tvnwarszawa.pl

Autorka/Autor:mp/b

Źródło: PAP, tvnwarszawa.pl

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Saturn - kundel z podwarszawskiego schroniska - stał się dawcą nerki dla rasowego owczarka z hodowli. Fundacja zajmująca się ochroną zwierząt informuje teraz, że lekarz weterynarii, który okaleczył psa, usłyszał wyrok.

Wyciął nerkę Saturnowi i przeszczepił innemu psu. Sąd skazał lekarza weterynarii

Wyciął nerkę Saturnowi i przeszczepił innemu psu. Sąd skazał lekarza weterynarii

Źródło:
tvnwarszawa.pl

Pięć tysięcy złotych mandatu i 10 punktów karnych kosztowało 20-latka driftowanie na parkingu przed sklepem w Piasecznie. Wszystkiemu przyglądali się członkowie jego rodziny, a ojciec tłumaczył, że "młody tylko uczy się jeździć".

Driftował na parkingu. Jego ojciec tłumaczył, że "młody tylko uczy się jeździć"

Driftował na parkingu. Jego ojciec tłumaczył, że "młody tylko uczy się jeździć"

Źródło:
tvnwarszawa.pl

- Skrzywdził rodzinę, odebrał ojca dzieciom - mówią o Łukaszu Ż. żona i matka zmarłego 37-letniego Rafała. Podejrzany o spowodowanie śmiertelnego wypadku na Trasie Łazienkowskiej w czwartek zostanie przewieziony z Niemiec do Polski. Prokuratura przedstawi mu zarzuty.

Matka ofiary wypadku na Trasie Łazienkowskiej o Łukaszu Ż.: zasługuje na najwyższą karę, jaka jest w Polsce

Matka ofiary wypadku na Trasie Łazienkowskiej o Łukaszu Ż.: zasługuje na najwyższą karę, jaka jest w Polsce

Źródło:
"Uwaga!" TVN, tvnwarszawa.pl

- Moją rolą, jako mamy, jest zadbać o to, żeby dzieci nie zapomniały, jaki był tatuś. Każdej nocy o tym rozmawiamy, krzyczymy: "tatusiu, kochamy cię" - tak mówi wdowa po panu Rafale, który zginął dwa miesiące temu w wypadku na Trasie Łazienkowskiej w Warszawie. Auto, którym jechała cała rodzina, staranował swoim samochodem Łukasz Ż. 14 listopada mężczyzna trafi z Niemiec prosto w ręce polskich służb.

"Każdej nocy krzyczymy do taty: dobranoc, tatusiu, kochamy cię"

"Każdej nocy krzyczymy do taty: dobranoc, tatusiu, kochamy cię"

Źródło:
Fakty TVN

W miejscowości Jedlińsk pod Radomiem dachowała karetka, która wracała z wezwania, bez pacjenta. "Jechało nią dwóch mężczyzn, jeden z nich poniósł śmierć na miejscu, drugi trafił do szpitala" - podała policja. Prokuratura wyjaśnia, kto był sprawcą wypadku.

Dachowała karetka, zginął ratownik. Prokuratura: ambulans wjechał na czerwonym świetle

Dachowała karetka, zginął ratownik. Prokuratura: ambulans wjechał na czerwonym świetle

Aktualizacja:
Źródło:
tvnwarszawa.pl, PAP

Policjant z Ostrołęki wracał po służbie do domu, gdy zobaczył siedzącego na poboczu mężczyznę. Pieszy był wyraźnie zdezorientowany, na nogach miał klapki. Funkcjonariusz pomógł wyziębionemu mężczyźnie, który miał zamiar pieszo dotrzeć do domu. Miał jeszcze 30 kilometrów.

Siedział na poboczu, na nogach miał klapki. Mówił, że idzie do domu

Siedział na poboczu, na nogach miał klapki. Mówił, że idzie do domu

Źródło:
tvnwarszawa.pl

Twarz miał zakrytą szalikiem, a na głowie kaptur. Groził pracownikom stacji paliw przedmiotem przypominającym broń palną. Ukradł pieniądze z kasy i uciekł w kierunku drogi wojewódzkiej numer 7.

Pracownikom stacji paliw groził bronią, uciekł z gotówką

Pracownikom stacji paliw groził bronią, uciekł z gotówką

Źródło:
tvnwarszawa.pl

Zakończyło się śledztwo w sprawie ataku w szkole w Kadzidle (Mazowieckie). 18-letni Albert G. zaatakował uczniów. Do szpitali trafiły trzy osoby. Tuż po zdarzeniu nożownik usłyszał zarzut usiłowania zabójstwa wielu osób. Po roku od zdarzenia stanie przed sądem.

"Planował zabójstwo co najmniej ośmiu uczniów"

"Planował zabójstwo co najmniej ośmiu uczniów"

Źródło:
tvnwarszawa.pl

W środę przed Sądem Okręgowym w Warszawie mowy końcowe wygłosili obrońcy oskarżonych w sprawie o zabójstwo byłego premiera Piotra Jaroszewicza i jego żony. To jedna z najgłośniejszych zbrodni początku lat 90. Sąd wyznaczył datę ogłoszenia wyroku.

Zabójstwo Jaroszewiczów. Sąd wyznaczył datę ogłoszenia wyroku

Zabójstwo Jaroszewiczów. Sąd wyznaczył datę ogłoszenia wyroku

Źródło:
PAP

Policjanci wyjaśniają okoliczności poważnego wypadku pod Legionowem. Ranni zostali mężczyźni wykonujący prace na drodze. Obaj stali przed autem, w które wjechał inny kierowca.

Malowali pasy na drodze, w ich auto uderzył inny kierowca. Ranni

Malowali pasy na drodze, w ich auto uderzył inny kierowca. Ranni

Aktualizacja:
Źródło:
tvnwarszawa.pl

"Decyzją Mazowieckiego Konserwatora Zabytków wpisem objęte zostały brama główna wraz ogrodzeniem (trzy przęsła), budynek dyrekcji, hala kolebkowa, części hali spawalni, części hali tłoczni wraz z rampą wjazdową oraz główne ciągi komunikacyjne i teren położony przy ul. Jagiellońskiej w Warszawie" - poinformowano w środę.

Brama główna FSO wpisana do rejestru zabytków

Brama główna FSO wpisana do rejestru zabytków

Źródło:
PAP

Jak wynika z danych ratusza, przemoc domowa w dalszym ciągu jest silnie związana z płcią i zdecydowana większość osób jej doświadczających to kobiety. A w skrajnych przypadkach może być przyczyną bezdomności. Kobiety stanowią 20 procent osób w kryzysie bezdomności. One bardzo potrzebują wsparcia.

"Kobiety stanowią 20 procent osób w kryzysie bezdomności"

"Kobiety stanowią 20 procent osób w kryzysie bezdomności"

Źródło:
tvnwarszawa.pl

Parking P+R przy stacji metra Młociny przejdzie kompleksową przebudowę. Wymieniona zostanie nawierzchnia, a obiekt zyska rozwiązania, które ograniczą zużycie energii.

Największy parking P+R do przebudowy

Największy parking P+R do przebudowy

Źródło:
tvnwarszawa.pl

Prokuratura przesłuchała już wszystkich świadków w sprawie śmierci 31-latka na plebanii w Drobinie niedaleko Płocka (Mazowieckie). Śledczy mają otrzymać na początku lutego przyszłego roku wyniki badań toksykologicznych zmarłego.

Śmierć na plebanii. Przesłuchali wszystkich świadków, czekają na wyniki badań

Śmierć na plebanii. Przesłuchali wszystkich świadków, czekają na wyniki badań

Źródło:
PAP

75-latkę osaczali przez kilka dni. Przekonali ją, że bierze udział w policyjnej obławie i jest świadkiem incognito. Byli tak wiarygodni, że nie wierzyła prawdziwym policjantom i swoim bliskim, którzy sygnał o jej dziwnym zachowaniu dostali od pracownika banku. Przekazała oszustom ponad pół miliona złotych. Na jej szczęście prawdziwi policjanci działali. Oszuści wpadli w zasadzkę, a teraz zostali oskarżeni o oszustwo, grozi im do 10 lat więzienia.

Zmanipulowali ją tak, że tylko im ufała. Oddała oszustom pół miliona. Wpadli w zasadzkę, staną przed sądem

Zmanipulowali ją tak, że tylko im ufała. Oddała oszustom pół miliona. Wpadli w zasadzkę, staną przed sądem

Źródło:
tvnwarszawa.pl

Na terenie powiatu kozienickiego doszło do dwóch groźnych wypadków z udziałem dzikich zwierząt. W Magnuszewie kierowca zderzył się z łosiem, który wbiegł na jezdnię. W Zajezierzu kobieta potrąciła sarnę. Policja przestrzega przed wzmożonym ruchem zwierząt w rejonach zalesionych.

Groźne wypadki z udziałem dzikich zwierząt

Groźne wypadki z udziałem dzikich zwierząt

Źródło:
tvnwarszawa.pl

Studenci, którzy nie kupowali dyplomów, ale rzetelnie na nie zapracowali, mają poważne problemy. Po aferze korupcyjnej Collegium Humanum zmieniło nazwę, ale to tylko spotęgowało kłopoty. Część studentów zdecydowała się już na pozew zbiorowy przeciwko uczelni. Materiał Łukasza Łubiana z programu "Polska i Świat" TVN24.

Uczciwi oberwali rykoszetem. Problemy studentów byłego Collegium Humanum

Uczciwi oberwali rykoszetem. Problemy studentów byłego Collegium Humanum

Źródło:
TVN24

Urząd dzielnicy Mokotów zapowiedział, że w najbliższych miesiącach wybudowane zostanie 650 metrów nowej drogi rowerowej w ciągu ulic Domaniewskiej i Suwak. W ramach prac przebudowane zostaną chodniki oraz jedno z przejść dla pieszych.

Przedłużą ścieżkę rowerową w "Mordorze". Zbudują wyniesione skrzyżowanie

Przedłużą ścieżkę rowerową w "Mordorze". Zbudują wyniesione skrzyżowanie

Źródło:
tvnwarszawa.pl

Policja zatrzymała 23-letnią mieszkankę warszawskiego Targówka podejrzaną o posiadanie znacznej ilości mefedronu i marihuany. W mieszkaniu kobiety znaleziono m.in. pojemniki z poporcjowanymi narkotykami oraz wagę elektroniczną.

Marihuana i mefedron w mieszkaniu 23-latki. Miały trafić na praskie ulice

Marihuana i mefedron w mieszkaniu 23-latki. Miały trafić na praskie ulice

Źródło:
tvnwarszawa.pl

Policjanci z Piaseczna w niecałą godzinę dwukrotnie zatrzymali 44-letniego mężczyznę, który prowadził samochód nietrzeźwy i bez prawa jazdy. - Musiałem odwieźć partnerkę do domu - tłumaczył.

Nietrzeźwy, bez prawa jazdy, zakochany. Zatrzymali go dwa razy w ciągu godziny

Nietrzeźwy, bez prawa jazdy, zakochany. Zatrzymali go dwa razy w ciągu godziny

Źródło:
PAP

Auto ciężarowe, dwa busy i samochód osobowy. W środę rano na autostradzie A2 doszło do poważnego wypadku. Są ranni.

Zderzenie kilku aut na A2. Ranni

Zderzenie kilku aut na A2. Ranni

Źródło:
tvnwarszawa.pl, PAP

Policjanci ze Śródmieścia zatrzymali czterech obywateli Turcji, w tym podejrzanego o brutalny atak nożem. 23-latek usłyszał już zarzuty: usiłowania spowodowania ciężkiego uszczerbku na zdrowiu, posiadania narkotyków oraz kierowania samochodem pod ich wpływem.

"Wyciągnął nóż i brutalnie dźgnął nim 35-latka w klatkę piersiową"

"Wyciągnął nóż i brutalnie dźgnął nim 35-latka w klatkę piersiową"

Źródło:
tvnwarszawa.pl