W niedzielę, 2 kwietnia doszło do naruszenia infrastruktury informatycznej bydgoskiej Pesy poprzesz szkodliwe oprogramowanie typu ransomware. Atak dotknął zarówno centrali spółki w Bydgoszczy, jak i jej filii w Mińsku Mazowieckim. Jak informowały media - Pesa miała również potężne problemy w systemie komunikacji.
Nie działały między innymi telefony stacjonarne, a problemy zauważyć mieli również dostawcy spółki, do których zapytania o części nie trafiają już w formie maili tylko smsów. Pierwsze oświadczenie w sprawie Pesa wydała 5 kwietnia. Obecnie na stronie firmy pojawiło się kolejne – tym razem ze szczegółami.
Jak informuje Zarząd – wśród informacji będących przedmiotem naruszenia mogły być dane osobowe naszych byłych i obecnych pracowników (imię, nazwisko, stanowisko, data urodzenia, numer PESEL, adres zamieszkania, wizerunek, dane dotyczące wynagrodzenia, numer rachunku bankowego, a w przypadku pracowników piastujących kierownicze stanowiska również dane zawarte w dowodzie osobistym oraz/lub paszporcie) oraz akcjonariuszy (imię, nazwisko, numer PESEL, adres zamieszkania).
O zdarzeniu został poinformowany Prezes Urzędu Ochrony Danych Osobowych, CSIRT NASK, policja i prokuratura.
- Jednocześnie podjęto współpracę z ekspertami zewnętrznymi w dziedzinie cyberbezpieczeństwa, celem zidentyfikowania metod i źródeł naruszenia infrastruktury informatycznej oraz zabezpieczenia środowiska IT – czytamy w oświadczeniu.
Pesa zaleca rozważenie działań redukujących ryzyko nieuprawnionego wykorzystania danych osobowych:
- założenie konta w systemie BIK celem monitorowania aktywności kredytowej.
- zgłoszenie faktu naruszenia danych właściwym organom w celu zapobieżenia tzw. kradzieży tożsamości
- w przypadku upublicznienia danych na jakiejkolwiek stronie www, zwrócenie się o ich usunięcie do administratora strony,
- zachowanie ostrożności przy podawaniu danych osobowych innym osobom, zwłaszcza za pośrednictwem Internetu czy telefonu,
- ignorowanie nieoczekiwanych wiadomości, w szczególności od nieznanych nadawców.
Powyższe działania ograniczają prawdopodobieństwo wystąpienia zagrożeń, do których mogą należeć:
- uzyskanie przez osoby trzecie kredytów w instytucjach pozabankowych,
- zawarcie umowy o świadczenie usług,
- wykorzystanie danych do ukrycia swojej tożsamości przez osoby trzecie,
- publikowanie danych osobowych w Internecie.