Atak hakerski na bazę z danymi nauczycieli w Słupsku. Żądają od miasta okupu w bitcoinach

Grzegorz Hilarecki
Grzegorz Hilarecki
Hakerzy zaatakowali Słupskie Centrum Usług Wspólnych
Hakerzy zaatakowali Słupskie Centrum Usług Wspólnych Łukasz Capar
Hakerzy zaatakowali serwer Słupskiego Centrum Usług Wspólnych. To jednostka podległa ratuszowi. Za odszyfrowanie baz z danymi pracowników oświaty żądają okupu w bitcoinach. Miasto hakerom płacić nie zamierza.

O problemie z dostępem do bazy danych Słupskiego Centrum Usług Wspólnych (SCUW), które rozlicza pracowników słupskiej oświaty, wiadomo od tygodnia. Ale dopiero w miniony czwartek oficjalnie powiadomiono o tym nauczycieli.

- Nie wiemy, czy podczas ataku dane zostały pobrane. Raczej jest to próba wyłudzenia okupu. I taki komunikat pojawił się na komputerach w SCUW, że jeśli skontaktujemy się z hakerami, to po ustaleniu kwoty w bitcoinach może odzyskamy dane. Wiemy, że tego typu ataki miały miejsce w Słupsku w innych instytucjach i firmach, i wiemy, że ktoś próbował zapłacić i nic to nie dało - tłumaczy Marta Makuch, wiceprezydent Słupska odpowiedzialna za oświatę. - Absolutnie nie możemy ulec takiemu szantażowi. A dane mamy w szkołach i je sami odzyskamy. Chcę podkreślić, że to nie jest kradzież danych, ale ich zaszyfrowanie. Dotyczy to tylko danych pracowników szkół i przedszkoli, a nie uczniów.

od 16 lat

W zaszyfrowanej bazie były dane pracowników szkół i przedszkoli w Słupsku. Miasto zatrudnia 1200 takich osób. W ocenie władz miasta w bazie mogły być dane około 1,5-1,7 tys. osób, bo dochodzą np. zatrudnieni w oparciu o umowę o dzieło.
- Od razu zgłosiliśmy zdarzenie do odpowiednich organów, na policję czy do polskiego oddziału CERT [instytucja nadzorująca bezpieczeństwo w internecie - dop. red.]. Sam CERT potwierdza, iż nie zna przypadków upublicznienia baz danych, które zostały zaszyfrowane. Bo celem atakujących jest wyłudzenie pieniędzy, a nie kradzież danych - tłumaczy Monika Rapacewicz, rzeczniczka prasowa Urzędu Miejskiego w Słupsku.

Władze miasta uspokajają, że ta sytuacja nie wpłynie na terminy wypłat pensji pedagogów. Dane są w formie papierowej w placówkach.

Ale jest inny problem, na który zwróciły uwagę nauczycielki jednej ze słupskich szkół podstawowych. - Co mamy teraz robić, skoro tam były wszystkie nasze dane, od peselu, po adres i numer konta? - pytają.

Na to pytanie nie ma jednoznacznej odpowiedzi. Niektórzy z pedagogów nawet chcieli blokować swoje prywatne konta bankowe. Inni chcą zmieniać dowody osobiste. Władze miasta tego wprost nie narzucają.

Pytany przez nas Jan Leonczuk, powiatowy rzecznik praw konsumenta w Słupsku, mówi, że w swojej praktyce nie spotkał się z takim przypadkiem, iż ktoś wyłudził kredyt, mając dane innej osoby. - Ale nie o jednej takiej sprawie czytałem. Wiem, jak trudne jest odkręcenia takiej sytuacji prawnie. Dlatego dane osobowe trzeba chronić - uważa pan Leonczuk.

W Polsce jest instytucja, która się tym zajmuje. To Urząd Ochrony Danych Osobowych. Zapytaliśmy tę instytucję, czy osoby, których dane mogły wyciec, powinny się jakoś zabezpieczyć, np. zmieniając dowód osobisty. Czy w ogóle ktoś może, posiadając dane innej osoby - pesel, nazwisko rodowe, datę urodzenia, numer konta - sprowadzić na nią kłopoty finansowe? Na odpowiedź czekamy.

Podpowiadamy, że jest opcja, ale płatna w jednej z firm, by w razie próby wzięcia kredytu na nasze dane pojawiał się w naszym telefonie stosowny alert.

- Jako miasto dodatkowo - prewencyjnie, a nie reakcyjnie - będziemy przekazywać też pracownikom SCUW i nauczycielom instrukcje zabezpieczenia się przed ewentualną kradzieżą tożsamości. Powtarzam, to jest tylko działanie profilaktyczne, pomimo że uważamy, iż nie ma takiego zagrożenia, ale chcemy, by nasi pracownicy byli spokojni - odpowiada pani rzecznik.

Co do samych zabezpieczeń komputerowych w SCUW, to jak informuje słupski ratusz, były one zgodne z obowiązującymi normami. Były zapory, programy antywirusowe czy obowiązek stosowania odpowiednich haseł oraz ich zmiana według konkretnego harmonogramu.

Dołącz do nas na Facebooku!

Publikujemy najciekawsze artykuły, wydarzenia i konkursy. Jesteśmy tam gdzie nasi czytelnicy!

Polub nas na Facebooku!

Dołącz do nas na X!

Codziennie informujemy o ciekawostkach i aktualnych wydarzeniach.

Obserwuj nas na X!

Kontakt z redakcją

Byłeś świadkiem ważnego zdarzenia? Widziałeś coś interesującego? Zrobiłeś ciekawe zdjęcie lub wideo?

Napisz do nas!

Polecane oferty

Materiały promocyjne partnera
Wideo

Materiał oryginalny: Atak hakerski na bazę z danymi nauczycieli w Słupsku. Żądają od miasta okupu w bitcoinach - Głos Pomorza

Komentarze 11

Komentowanie artykułów jest możliwe wyłącznie dla zalogowanych Użytkowników. Cenimy wolność słowa i nieskrępowane dyskusje, ale serdecznie prosimy o przestrzeganie kultury osobistej, dobrych obyczajów i reguł prawa. Wszelkie wpisy, które nie są zgodne ze standardami, proszę zgłaszać do moderacji. Zaloguj się lub załóż konto

Nie hejtuj, pisz kulturalne i zgodne z prawem komentarze! Jeśli widzisz niestosowny wpis - kliknij „zgłoś nadużycie”.

Podaj powód zgłoszenia

G
Gość
tożsamość to już im ukradziono i to z miejskiej bazy więc te nauki to powinni sami sobie podarować.
P
Piotr
26 sierpnia, 21:59, Grzegorz Kunda:

Cyfryzujmy się do bólu, a szybko pójdziemy z torbami... Cyfryzacja = utrata wszystkiego łącznie z wolnością i tożsamością... W dobie ciemnogrodu można też było stracić, ale np. kota (jak na filmie "Sami Swoi") przez politykę, ale nigdy tego, co możemy stracić w dobie cyfryzacji... Bo stracimy WSZYSTKO, dlatego na zapędy cyfryzacyjne morawieckiego cała Polska powinna pokazać mu środkowy palec i płatności dokonywać gotówką. Pieniądze tak, trzymać na kontach, ale płacić wypłaconą z konta GOTÓWKĄ... Bądźmy mądrzy przed szkodą, bo odbiorą nam wszystko, zwłaszcza nasze dane wrażliwe... (Przykład w artykule)... Narodzie Polski. Dbaj o siebie...

Kunda, nie Błaźnij się. Wykorzystaj okazję by zamilknąć.

G
Gość
27 sierpnia, 11:28, Brrrr:

Zmiana haseł to najgorsza rzecz jaką można zaplanować. Hasło powinno być jedno, silne, niezmienne i w pamięci jego posiadacza, a nie na kartce przy monitorze, a do tego doprowadza okresowa zmiana hasła, do tego, że jego właściciel go nie pamięta i musi je zapisywać.

Prawdę powiadasz. Do szału mnie doprowadza okresowa zmiana hasła z dodatkowym obostrzeniem, że następne musi być zupełnie inne od poprzedniego. Nie dość że trudno to zapamiętać, to jeszcze łeb boli od wymyślania kolejnych haseł, które spełnią kryteria i jednocześnie będą możliwe do zapamiętania przez człowieka bez konieczności zapisywania. Kretynizm i zawracanie gitary!

B
Brrrr
Zmiana haseł to najgorsza rzecz jaką można zaplanować. Hasło powinno być jedno, silne, niezmienne i w pamięci jego posiadacza, a nie na kartce przy monitorze, a do tego doprowadza okresowa zmiana hasła, do tego, że jego właściciel go nie pamięta i musi je zapisywać.
G
Gość
Co to za artykuł ile chcą bitcoinow?
G
Gość
27 sierpnia, 8:01, Loko:

Myślałem że nauczyciele to myślący ludzie. Co z tego że ktoś ma wasz nr konta ?? To powód by zmieniać konto w banku ??

Pojedz z nimi na wakacje pobiesisduj przy alkoholu i zobaczysz ile twarzy skrywają i jacy są prości

L
Loko
Myślałem że nauczyciele to myślący ludzie. Co z tego że ktoś ma wasz nr konta ?? To powód by zmieniać konto w banku ??
K
Kolega
Już wszystko na cyfryzację,bo imb.ecylom urzędniczym nie chce się tworzyć pism odręcznie lub komputerem i wysłać listem poleconym priorytetowym za potwierdzeniem odbioru!Tylko prostactwo w kieckach lub śmiesznych marynarkach siedzi i udaje,że pracuje.Tak nie jest.Te dziwolągi z tzw.urzędów yo najgorszy element społeczny.Dobrze,że zaatakowali i wykradli dane!Gratuluję.
G
Gość
26 sierpnia, 18:44, Gość:

Mam wrażenie że strona poniżej też jest zhakowana od wielu dni

https://info.kanal6.pl/

26 sierpnia, 20:01, Andy:

Nie jest zhakowana tylko administrator strony nie zadbał o aktualizację stosownych certyfikatów.

Od wielu dni problem dostrzegalny, czasami działa na kilkanaście minut,więc nie sądzę że to aktualizacja certyfikatów

A
Andy
26 sierpnia, 18:44, Gość:

Mam wrażenie że strona poniżej też jest zhakowana od wielu dni

https://info.kanal6.pl/

Nie jest zhakowana tylko administrator strony nie zadbał o aktualizację stosownych certyfikatów.

G
Gość
Mam wrażenie że strona poniżej też jest zhakowana od wielu dni

https://info.kanal6.pl/
Wróć na i.pl Portal i.pl