(AKTUALIZACJA) Świąteczna kompromitacja Virgin Mobile – od operatora wyciekły dane osobowe części klientów
Przykrą niespodziankę na Święta Bożego Narodzenia zgotował swoim użytkownikom wirtualny operator telefonii komórkowej Virgin Mobile Polska. Niektórzy klienci operatora, zamiast świątecznych życzeń, odebrali SMS-y informujące o wycieku danych osobowych części użytkowników.
Klienci oferty na kartę Virgin Mobile Polska mają powody do obaw i to w dodatku na same Boże Narodzenie. Jak poinformował operator w dniach 18-22 grudnia 2019 roku doszło do ataku hakerskiego na jedną z aplikacji informatycznych spółki. To spowodowało, że hakerzy uzyskali dostęp do wrażliwych danych osobowych części klientów (takich jak imię, nazwisko i PESEL lub numer dokumentu potwierdzającego tożsamość). Jak informuje Virgin Mobile Polska problem dotknął 12,5% rejestracji abonentów Pre-Paid. Problem nie dotyczy klientów korzystających w ofert abonamentowych.
Jak informuje operator w wydanym przed momentem komunikacie:
Virgin Mobile Polska niezwłocznie po wykryciu ataku podjęła działania mające na celu zabezpieczenie danych abonentów przed dalszymi atakami, złożyła stosowne zawiadomienie do organu nadzoru zgodnie z RODO, złoży również zawiadomienie o podejrzeniu popełnienia przestępstwa do organów ścigania.
Abonenci, których dane były celem ataku są informowani o zaistniałym incydencie m. in. za pomocą wiadomości SMS o treści:
Virgin Mobile informuje, że doszło do nieuprawnionego dostępu do systemów spółki i ujawnienia danych części klientów, w tym Pana/Pani imienia, nazwiska, numeru PESEL lub numer dokumentu tożsamości. Prosimy uważać na próby wyłudzenia danych. Podjęliśmy działania zabezpieczające, więcej informacji wkrótce.
Pełna treść komunikatu Virgin Mobile Polska umieszczonego na Facebooku:
To z pewnością nie są dobre informacje dla i tak borykającego się z problemami operatora. Dziwi też czas wydania komunikatu (pierwszy dzień Świąt Bożego Narodzenia). Bo rodzi się tu pytanie, czy operator dopiero dzisiaj dowiedział się o ataku mającym miejsce w dniach 18-22 grudnia, czy może – mamy nadzieję, że tak nie jest(!) – komunikat był opóźniony właśnie ze względu na zbliżające się święta, aby sprawa nie rozeszła się w mediach (lub nie została zauważona).
Jak dodaje operator więcej informacji ma pojawić się wkrótce. My na pewno będziemy je na bieżąco śledzić.
AKTUALIZACJA: Osoby, które były/są klientami Virgin Mobile Polska, ale nie mają obecnie numerów zalogowanych do sieci (i tym samym nie mogły odebrać wiadomości SMS z ostrzeżeniem), w celu ustalenia, czy zostali dotknięci wyciekiem danych osobowych, muszą kontaktować się z biurem obsługi klienta (CMOK) i pytać tam.
Dodatkowo jak można wywnioskować z komentarzy użytkowników Virgin Mobile Polska umieszczanych na oficjalnym profilu operatora na Facebooku, SMS-y z ostrzeżeniem przychodzą jeszcze dzisiaj (tj. 26 grudnia).
Źródło/Fot: Virgin Mobile Polska, wł