Kancelarie komornicze wyłudzały dane z systemu PESEL? Chodzi o gigantyczne liczby

 |  Written by Ursa Minor  |  2


Prokuratorzy weszli do pięciu kancelarii komorniczych w Polsce - dowiedział się reporter RMF FM. Placówki podejrzewane są o pozyskiwanie olbrzymiej liczby danych osobowych z systemu PESEL. W sprawie wszczęto śledztwo.

Zdj. ilustracyjne /Marcin Kaliński /PAP

To może być gigantyczne wyłudzenie danych. Prokuratorzy weszli do tych kancelarii, z których serwerów wysłano potężne liczby zapytań o te dane. Zabezpieczono nośniki elektroniczne i komputery. Kancelaria-rekordzistka uzyskała w ten sposób dane 800 tys. osób.

Nie wiadomo jeszcze, jaki był cel pozyskiwania tych informacji. Być może chodzi o handel danymi osobowymi. Jak dowiedział się reporter RMF FM Krzysztof Zasada, prokuratorzy wraz z ABW dopiero analizują tę niecodzienną sytuację.

O wszystkim śledczych poinformowało ministerstwo cyfryzacji. Jego urzędnicy zauważyli niespotykany ruch w systemie PESEL. Kilka kancelarii komorniczych, które mają dostęp do systemu, przez internet hurtowo wysyłały zapytania o te informacje. Podejrzenia wzbudziło też to, że te działania miały miejsce np. w nocy. W ciągu roku jedna z kancelarii wysłała prawie 2 miliony zapytań.

Warszawska Prokuratura Okręgowa wszczęła już w tej sprawie śledztwo. Służby biorą też pod uwagę, że cała akcja może być także działaniem hakerów.

W systemie PESEL zawarte są informacje o dacie i miejscu urodzenia, o rodzicach, a także chociażby o miejscu zamieszkania. 



Czytaj więcej na http://www.rmf24.pl/fakty/polska/news-kancelarie-komornicze-wyludzaly-da...
0
No votes yet

2 Comments

Ursa Minor's picture

Ursa Minor

Komornicza wpadka, czyli co oznacza dla nas wyciek danych z systemu PESEL

 

​W czwartek RMF FM jako pierwsze podało informację o interwencji prokuratury i ABW w pięciu kancelariach komorniczych w całej Polsce. Placówki są bowiem podejrzewane o pozyskiwanie olbrzymiej liczby danych osobowych z systemu PESEL. Co to wszystko oznacza?

Zdj. ilustracyjne /Archiwum RMF FM

W systemie PESEL znajdują się m.in. takie dane, jak nasze imię i nazwisko, imiona i nazwiska rodziców, data i miejsce urodzenia, stan cywilny, numer aktu urodzenia, obywatelstwo, wszelkie dane związane z zawartymi związkami małżeńskimi (w tym imię, nazwisko i PESEL małżonka), adres zameldowania na pobyt stały oraz czasowy, seria, numer i data ważności dowodu osobistego oraz paszportu. To właśnie te informacje mogły trafić do osób stojących za całą akcją.

W sprawie najbardziej zastanawiające jest pytanie, czy te pięć kancelarii współpracowało ze sobą. Jak informuje portal zaufanatrzeciastrona.pl, istnieją wskazówki sugerujące, że za wyciekiem danych mogą stać nie tyle komornicy, co przestępcy, którzy przejęli kontrolę nad komputerami w kancelariach.

Również Prokuratura Okręgowa w Warszawie w komunikacie poinformowała, że z dotychczasowej analizy połączeń, wszystko wskazuje na zastosowanie złośliwego oprogramowania lub skryptów służących do automatycznego generowania zapytań o dane.

Z kolei portal niebezpiecznik.pl przypomina, że komputery komorników nie należą do trudnych celów ataku i co najmniej kilka w przeszłości spotkało się z natarciem hakerów. Serwis zaznacza jednak, że sam dostęp do bazy PESEL jest regulowany przez prawo - podłączyć się może do niej jedynie osobny komputer, bez połączenia z resztą sieci i wyposażony w odpowiednie certyfikaty. Oznaczałoby to, że komputery kancelaryjne albo nie wypełniały do końca tych wymagań, albo też problem dotyczy samego oprogramowania wspierającego połączenia z systemem PESEL.

Co daje sam dostęp do systemu? Otóż dysponując danymi z systemu PESEL przestępcy mogą znacznie łatwiej podszywać się pod kogoś. Mogą także podrabiać dowody osobiste w oparciu o wykradzione dane. 



Czytaj więcej na http://www.rmf24.pl/fakty/polska/news-komornicza-wpadka-czyli-co-oznacza...
Ursa Minor's picture

Ursa Minor

Gigantyczny wyciek danych milionów Polaków. Baza PESEL zaatakowana przez hakerów?

 
Gigantyczny wyciek danych milionów Polaków. Baza PESEL zaatakowana przez hakerów? - niezalezna.pl
foto: Wikimedia Commons
 
Prokuratura weszła do pięciu kancelarii komorniczych w Polsce. Podejrzewa się, że za ich pośrednictwem udało się uzyskać dostęp do olbrzymich pakietów danych z bazy PESEL. Sprawa może dotyczyć nawet miliona Polaków, których dane osobowe zostały pobrane. Sprawę, w której wszczęto już śledztwo, wykryło Ministerstwo Cyfryzacji. Okazuje się, że za wyłudzeniem danych niekoniecznie muszą stać same kancelarie, jak początkowo sugerowano. Może być to robota hakerów. Jeśli faktycznie tak było sytuacja jest niezwykle poważna. Byłby to wówczas największy taki atak w historii polskiej cyberprzestępczości.

RMF FM podało lakoniczną wiadomość, że do bazy PESEL próbowały się dobrać kancelarie komornicze – jak rzekomo wynikało ze wstępnych ustaleń. Informowano, że z serwerów wysyłano niewyobrażalne ilości zapytań o dane osobowe. Jedna z kancelarii wyłudziła w ten sposób rekordy 800 tys. osób.
 
Wspomniane zostało, że nie jest wiadome, jaki był cel pozyskania informacji, lecz może to mieć związek z handlem danymi osobowymi. O incydencie śledczych poinformowało Ministerstwo Cyfryzacji. Prokuratura oraz Agencja Bezpieczeństwa Wewnętrznego analizują sprawę.

Jedna z kancelarii wysłała w ciągu roku niemal dwa miliony zapytań.
 
Jednak jak zaznaczają serwisy specjalizujące się w tematyce cyberbezpieczeństwa sprawa może być znacznie poważniejsza niż na to początkowo wyglądała. Urzędnicy ministerstwa dostrzegli, że hurtowe zapytania następowały w nocy. Robiły to serwery kancelarii komorniczych mające bezpośredni dostęp internetowy do bazy PESEL.

Warto wspomnieć w tym wypadku, jakie nasze dane zawiera baza PESEL. Na pewno zdziwi się nie jeden Czytelnik. Otóż w bazie znajdują się nasze:

Imiona i nazwisko (także rodowe),
stan cywilny (wraz z danymi małżonka i jego PESELEM),
data i miejsce urodzenia, oznaczenie aktu urodzenia,
płeć,
numer pesel,
obywatelstwo,
imiona i nazwiska rodziców,
miejsce ślubu,
oznaczenie aktu ślubu,
seria i numer dowodu tożsamości oraz paszportu,
historia wszystkich adresów zameldowania i zamieszkania,
historia wyjazdów zagranicę.


Większość ludzi nie jest świadoma co może się stać, jeśli dane tego typu wpadną w niepowołane ręce.

Jeśli za atakiem faktycznie stoją hakerzy, to należy podkreślić jak niebezpieczna jest to sytuacja. Wyrabiając odpowiednie dokumenty na podstawie pozyskanych informacji można podpisywać m. in. umowy kredytowe, kiedy prawowity właściciel tożsamości nic o tym nie wie. Może się okazać, że wiele osób może otrzymać do zapłacenia raty za w ten sposób wyłudzony kredyt.
 
Według jednego ze źródeł nie było to celowe działanie kancelarii. Za atakiem mają stać profesjonaliści, którzy dokładnie wiedzieli czego szukają. Mieli zadbać, by proceder długo nie został wykryty. Na trop całej sprawy wpadli jednak urzędnicy Ministerstwa Cyfryzacji.

„Urzędnicy zauważyli duży ruch w systemie PESEL i najprawdopodobniej poprzez analizę logów wytypowali adresy IP serwerów, które masowo odpytywały bazę PESEL” – tłumaczy niebezpiecznik.pl.

Skala problemu nie jest dokładnie znana. Sprawę ma wyjaśnić Warszawska Prokuratura Okręgowa. Z komunikatu na stronie prokuratury dowiadujemy się, że chodzi o kancelarie komornicze w Warszawie i Łodzi.

„Śledztwo zostało wszczęte z zawiadomienia Ministerstwa Cyfryzacji, które ujawniło, że ustaleni komornicy pobierali od kilkudziesięciu do kilkuset tysięcy rekordów z bazy PESEL miesięcznie. Przeprowadzona analiza połączeń z systemem PESEL - w tym czas ich trwania, częstotliwość zapytań, realizacja w porze nocnej oraz schemat pracy stacji roboczych - wskazywała na zastosowanie złośliwego oprogramowania bądź skryptów służących do automatycznego generowania zapytań.

W związku z zawiadomieniem o podejrzeniu popełnienia przestępstwa pozyskano szczegółowe dane dotyczące częstotliwości i zakresu pobieranych z rejestru PESEL danych. Wyniki przeprowadzonej analizy uzasadniły podejrzenie nieuprawnionego pobierania i wykorzystywania danych osobowych, przykładowo jeden z komorników pobrał od marca 2015 r. dane 802.759 osób i złożył 1.792.951 zapytań. W celu ustalenia istotnych okoliczności sprawy podjęto decyzję o przeprowadzeniu czynności procesowych w pięciu kancelariach komorniczych m.in. z Warszawy i Łodzi, zabezpieczając nośniki danych oraz sprzęt informatyczny.

W związku z wagą sprawy śledztwo powierzono Agencji Bezpieczeństwa Wewnętrznego”
– podała prokuratura.

 

http://niezalezna.pl/85189-gigantyczny-wyciek-danych-milionow-polakow-ba...

Więcej notek tego samego Autora:

=>>