zamknij

Wiadomości

Wyciek danych z PUP Żory. Jednostka padła ofiarą ataku hakerskiego

2025-04-03, Autor: kb

Urząd Miasta w Żorach informuje o ataku hakerskim na jednostkę Powiatowego Urzędu Pracy w Żorach. Przestępcy dokonujący ataku mogli uzyskac dostęp do wrażliwych danych, takich jak pesel czy numer konta bankowego. Warto podjąć w tym przypadku konkretne kroki, o których piszemy poniżej.

Reklama

Żorski magistrat informuje, ze mimo posiadania systemów zabezpieczeń na serwery Powiatowego Urzędu Pracy dokonano ataku hakerskiego.

Zgodnie z przepisami prawa art. 34 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE zwanej RODO, mamy obowiązek poinformowania o możliwości naruszenia ochrony danych osobowych klientów i pracowników PUP Żory - informuje UM Żory.

Jak informuje Urząd, podstawowe serwery, na których znajdowały się systemy PUP zostały dotknięte atakiem. Nie stwierdzono jednak naruszenia integralności danych.

Wyciek danych z PUP

Tego typu atak hakerski jest przestępstwem. 

Włamanie na serwery Powiatowego Urzędu Pracy w Żorach oraz skasowanie i zaszyfrowanie danych przy wykorzystaniu oprogramowania typu ransomware stwierdzono 31.03.2025 r. Są to działania o charakterze przestępczym, które zgłoszono niezwłocznie do: Krajowego Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego, Policji oraz Urzędu Ochrony Danych Osobowych - czytamy w komunikacie.

Z serwerów wyciekły dane wrażliwe osób. Przestępcy mogli uzyskać dostęp do takich danych mieszkańców zgromadzonych przez PUP jak: nazwisko i imię, imiona rodziców, data urodzenia, numer rachunku bankowego, adres zamieszkania lub pobytu, numer PESEL, adres e-mail, dane dotyczące zarobków i/lub posiadanego majątku, seria i numer dowodu osobistego, numer telefonu.

W celu zapewnienia bezpieczeństwa danych osobowych w Powiatowym Urzędzie Pracy w Żory natychmiast podjęto działania naprawcze przy udziale Centrum Obsługi Informatycznej.

Dysponując wskazanymi wyżej danymi osobowymi, osoba nieuprawniona może podejmować działania niezgodne z prawem, tj. może: 

  1. usiłować  uzyskać pożyczki w instytucjach pozabankowych, np. przez Internet lub telefonicznie,
  2. próbować zawierać umowy cywilno-prawne,
  3. próbować wyłudzać odszkodowania,
  4. zakładać konta na stronach internetowych, forach i sklepach, gdzie brak jest weryfikacji zwrotnej za pomocą e-maili lub numeru telefonu,
  5. usiłować uzyskać dostęp do systemów obsługujących udzielanie świadczeń medycznych i wgląd do historii o stanie zdrowia.

Urząd rekomenduje podjęcia następujących działań w celu przeciwdziałania możliwym negatywnym skutkom cyberataku związanym z możliwością bezprawnego wykorzystania Państwa danych:

  1. zastrzeżenie numeru PESEL w dowolnym Urzędzie Gminy lub przez Internet przy użyciu profilu zaufanego, podpisu kwalifikowanego, e-dowodu, aplikacji m-obywatel lub danych do logowania do bankowości elektronicznej, na stronie: https://www.gov.pl/web/gov/zastrzez-swoj-numer-pesel-lub-cofnij-zastrzezenie
  2. założenie konta w systemie informacji kredytowej, w celu otrzymywania powiadomień o każdej próbie uzyskania pożyczki na Pani/Pana nazwisko np. BIK: https://www.bik.pl/klienci-indywidualni/alerty-bik lub https://chronpesel.pl
  3. w przypadku podejrzenia, że padło się ofiarą przestępstwa, niezwłoczne zawiadomienie Policji oraz powiadomienie podmiotów używających tych danych, jak np.: banki, pożyczkodawcy, sieci telekomunikacyjne
  4. zbierać i zachowywać dowody wszelkich formalnych czynności w podejrzanych sytuacjach, by móc je wykorzystać podczas ewentualnego procesu sądowego
  5. zachować szczególną ostrożność w przypadku otrzymywania niespodziewanych e-maili, wiadomości tekstowych, a w szczególności od nieznanych nadawców oraz odbierania połączeń od nieznanych numerów, a w szczególności gdy dotyczą one przekazywania danych „w celach weryfikacyjnych" - nawet jeśli rozmówca podaje aktualne dane, ponieważ może to być próba wyłudzenia dodatkowych informacji
  6. systematyczne weryfikowanie danych i informacji dostępnych w portalu pacjent.gov.pl oraz aplikacji mObywatel, 
Oceń publikację: + 1 + 1 - 1 - 2

Obserwuj nasz serwis na:

Zamieszczone komentarze są prywatnymi opiniami Użytkowników portalu. Redakcja portalu tuZory.pl nie ponosi odpowiedzialności za ich treść.