Wielomilionowa kara dla znanego sklepu internetowego w Polsce. Doszło do wycieku danych z powodu niezastosowania odpowiednich zabezpieczeń

OPRAC.:
Maciej Badowski
Maciej Badowski
PAP
PAP
Wideo
od 16 lat
Urząd Ochrony Danych Osobowych nałożył 3,8 mln zł kary na sklep internetowy Morele.net. Chodzi o wyciek danych prawie 2,2 miliona osób w 2018 roku. To już druga próba ukarania spółki. Postępowanie miało wykazać, że do naruszenia ochrony danych osobowych doszło przez brak zastosowania przez Morele.net odpowiednich zabezpieczeń.

Spis treści

W listopadzie 2018 roku do klientów sklepu trafiały fałszywe wiadomości.
Do wycieku danych ze sklepu Morele.net doszło w październiku 2018 roku. Haker uzyskał dostęp do bazy danych klientów sklepu, chodzi o 2.2 mln osób. Unsplash/ Ilya Pavlov

3,8 miliona złotych dla Morele.net za wycieka danych

Jak informuje czwartkowa „Rzeczpospolita" po tym, jak NSA w 2023 r. uchylił decyzję prezesa UODO wobec Morele.net, urząd ponownie przeprowadził postępowanie i jeszcze podniósł karę do 3,8 mln zł. Postępowanie miało wykazać, że do naruszenia ochrony danych osobowych doszło przez brak zastosowania przez Morele.net odpowiednich zabezpieczeń.

Z ustaleń kontrolnych wynika, że administrator m.in. nie szyfrował części danych, nie dysponował wystarczającym uwierzytelnianiem, nie przeprowadził analizy ryzyka, która uwzględniałaby np. zagrożenia związane z możliwością logowania się do systemu z sieci publicznej. W efekcie dwukrotnie doszło do nieautoryzowanego dostępu z zewnątrz, na skutek którego osoba niepowołana weszła w posiadanie danych klientów – uzasadnia UODO.

Wyciek danych 2,2 miliona osób

Dziennik przypomina, że do wycieku danych ze sklepu doszło w październiku 2018 roku. Haker uzyskał wtedy dostęp do bazy danych klientów Morele.net, ale również do dziesięciu powiązanych sklepów internetowych. Z kolei w listopadzie tego samego roku do wysyłane były fałszywe informacje o rzekomej konieczności dokonania dodatkowej płatności, zawierające linki do fałszywych stron.

Przestępcy próbowali wyłudzić ponad 88 mln zł

W IV kwartale 2023 r. do bazy Systemu Dokumenty Zastrzeżone trafiło 51,5 tys. dokumentów, 28 proc. więcej niż rok temu w analogicznym okresie. Jednocześnie w skali całego badania to 2. najwyższy wynik kwartalny od 2008 r. Statystycznie do bazy trafiało codziennie 560 dokumentów.

Łączna kwota jest bardzo zbliżona do średniej wynoszącej 90,5 mln zł, to liczba prób wyłudzeń była najwyższa w historii i pobiła dotychczasowy rekord o 5,6 proc. Podobnie było w skali całego 2023 r.: 9.730 to także najwyższy wynik zanotowany od 2008 r. W Q4 2023 r. tradycyjnie najwięcej przypadków prób wyłudzeń odnotowano w województwach dolnośląskim, śląskim i mazowieckim – wynika z raportu infoDOK.

Źródło:

Dołącz do nas na Facebooku!

Publikujemy najciekawsze artykuły, wydarzenia i konkursy. Jesteśmy tam gdzie nasi czytelnicy!

Polub nas na Facebooku!

Dołącz do nas na X!

Codziennie informujemy o ciekawostkach i aktualnych wydarzeniach.

Obserwuj nas na X!

Kontakt z redakcją

Byłeś świadkiem ważnego zdarzenia? Widziałeś coś interesującego? Zrobiłeś ciekawe zdjęcie lub wideo?

Napisz do nas!

Polecane oferty

Materiały promocyjne partnera

Materiał oryginalny: Wielomilionowa kara dla znanego sklepu internetowego w Polsce. Doszło do wycieku danych z powodu niezastosowania odpowiednich zabezpieczeń - Strefa Biznesu

Komentarze

Komentowanie artykułów jest możliwe wyłącznie dla zalogowanych Użytkowników. Cenimy wolność słowa i nieskrępowane dyskusje, ale serdecznie prosimy o przestrzeganie kultury osobistej, dobrych obyczajów i reguł prawa. Wszelkie wpisy, które nie są zgodne ze standardami, proszę zgłaszać do moderacji. Zaloguj się lub załóż konto

Nie hejtuj, pisz kulturalne i zgodne z prawem komentarze! Jeśli widzisz niestosowny wpis - kliknij „zgłoś nadużycie”.

Podaj powód zgłoszenia

Nikt jeszcze nie skomentował tego artykułu.
Wróć na i.pl Portal i.pl