Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book

Polskie HSBC informuje o wycieku. Imię/nazwisko/PESEL/nr dowodu/paszportu/kwoty wynagrodzenia za pracę. Ransomware u zewnętrznego partnera obsługującego HR (HRK).

06 czerwca 2023, 09:34 | W biegu | komentarzy 37

Jeden z czytelników (były pracownik jednej ze spółek banku HSBC w Polsce) przesłał nam skan takiego pisma:

Tutaj część druga (dla dociekliwych).

Jak widzimy:

  • Doszło do infekcji ransomware u zewnętrznego partnera ~”obsługującego HR” (firma: HRK). Tutaj od razu otwarte pytanie – czy / którzy inny klienci HRK zostali dotknięci incydentem…
  • Wyciekł dość spory zakres danych: m.in. Imię/nazwisko/PESEL/nr dowodu/paszportu/kwoty wynagrodzenia

~ms

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

  1. Someone

    Do tego wycieku należy dodać pracowników UPC…. Ale nie chcą tego powiedzieć na głos…
    I wielu innych firm…

    Odpowiedz
    • Zgadza się, dane pracowników UPC również wyciekły

      Odpowiedz
    • poszkodowany

      a których innych firm ?

      Odpowiedz
  2. filip

    To jest w domenie publicznej czy narazie tylko u hakerow.

    Odpowiedz
    • Kuba

      Każde dane, które zostały wykradzione/wyciekły, należy traktować jako wycieknięcie do sieci.

      Odpowiedz
      • o Rilly?

        Każde dane, które umieszczasz w obcym komputerze należy uważać za wycieknięte/jawne.

        Odpowiedz
  3. JakisGosc

    Smyk też :)

    Odpowiedz
  4. SomeoneElse

    Decathlon/TUI/Smyk prawdopodobnie też, na podstawie tego co zaindeksowało Google na fraze „hrm3.hrk.pl”

    Odpowiedz
    • Ciężko w sumie to potwierdzić po samym googlaniu :/

      Odpowiedz
  5. PL

    Potwierdzam, jako osoba poszkodowana w sprawie. wycieklo wszystko

    Odpowiedz
    • przerażona

      a pracowników samego HRK? obecnych i byłych? cos wiadomo?

      Odpowiedz
      • des

        Byłych też. Jestem poszkodowany

        Odpowiedz
    • Rejtan

      Gdzie mogę sprawdzić? Jestem byłym pracownikiem

      Odpowiedz
      • Bombel

        Już sprawdziłem, dane byłych pracowników widnieją czarno na białym.

        Odpowiedz
        • DonS

          a gdzie widzisz te dane czarno na białym ?

          Odpowiedz
      • Mike

        Powinni Cię poinformować mailowo o incydencie

        Odpowiedz
  6. Artur

    Co robią inni klienci HRK?

    Odpowiedz
  7. michał

    UPC też miało wyciek. Dostali roczny dostęp do BIK

    Odpowiedz
    • Luk

      Co ci z BIK jak tam nie ma pożyczek chwilówek i tego typu wynalazków.

      Odpowiedz
  8. Konrad

    mam nadzieje ze jakies inne media sie tym zainteresują

    Odpowiedz
  9. On
    Odpowiedz
    • Akrakadabra

      Ale zablokowali komentarze jak ludzie zaczęli pisać o wycieku

      Odpowiedz
  10. Gandalf

    A tak właściwie czego mogą się obawiać pracownicy których dane wyciekły?

    Odpowiedz
    • Alfred

      Na 90 procent będzie próba brania chwilowek na dane danej osoby.

      Odpowiedz
    • wookiecfk@gmail.com

      Wyrabiać nowy dowód i to tak wczoraj albo zaraz wjadą jakieś chwilówki. BIK może ochronić tylko jak ktoś ma obowiązek sięgnąć do BIK, a nie każdy ma.

      Odpowiedz
  11. John
    Odpowiedz
  12. Stefan

    Dlugo HSBc szukalo specjalisty od cybersecurity.

    Odpowiedz
  13. Krzysiek

    Wygląda na to ze darmowy dostęp do alertów BIK dostają od HRK tylko wybrańcy. Dla części firm do tej pory nie potwierdzili że dane ich pracowników wyciekły co blokuje jednoznaczną komunikacje o wycieku danych do pracowników… mega słabe.

    Odpowiedz
  14. Rademenes

    No cooz,
    Security sobie, rzeczywistość sobie.

    Czemu w Polsce nadal daje się pracownikowi dostęp do wszystkiego, czemu oprogramowanie nadal jest „pisane” jako kompatybilne z Winzgroza 95 i w formacie exe, a nie jako domenowe msi zgodne z GPO i ze standardami bezpieczeństwa.!

    Dlaczego pracownik ma hasło dupa123, a nie jak powinien mieć np. Hello z FIDO2

    Odpowiedz
  15. Werka

    Dzisiaj dostałam list że smyka o wycieku moich danych (przez firmę hrk). To niesamowite że w tak wielu firmach się to stało i cisza. Ja się czuję się z powodu tego że ktoś na poprostu mój PESEL. I miliony możliwych konsekwencji

    Odpowiedz
  16. Niedawny pracownik

    Mega słabe jest to, że byli pracownicy (ale na tyle niedawni, że ich dane wciąż są przechowywane) nie dostali żadnej informacji o tym wycieku, znajomi przekazują sobie „newsa”. Nigdy do hsbc, proszę Państwa, żeby to zresztą był pierwszy raz..

    Odpowiedz
  17. Karo

    Rozumiem, że będą odszkodowania? Jaki jest właściwy dla odpowiedzialnego za ten wyciek inspektor Rodo, do którego można udać się po informację w tej sprawie? Czy ktoś się orientuje?

    Odpowiedz
    • jonhy_11_palców

      Warszawski UODO. Wyciek dotyczy bardzo wielu firm i to dużych. Ilościowo jeśli chodzi o pracowników to będzie kilka tysięcy, o ile nie powyżej 10k. Firma zobligowana jest poinformować pracownika o konkretnych jego danych jakie wyciekły. Dopóki dane nie zostaną wykorzystane mówiąc wprost do przestępstwa to nie jestem pewny, ale nawet pozwem niczego nikt nie ugra. Dane chyba muszą zostać wykorzystane.

      Odpowiedz
  18. Martyna

    Dane nie muszą zostać wykorzystane. Natomiast w takiej sytuacji praktyka orzecznicza wskazuje, że zasądzone są kwoty zadośćuczynienia między 1.000 – 2.000 zł.

    Odpowiedz
  19. John

    Pracownicy Nest Bank dostali prawie identycznego maila o kradzieży danych, co HSBC, tylko oferta skromniejsza bo 3mce BIK.
    Smutne, że po dopiero po prawie dwóch miesiącach potwierdzają
    HRK pewnie nie podźwignie się po tej wpadce

    Odpowiedz
  20. Mateusz

    Potwierdzam, UPC też poległo, dziś dostałem zawiadomienie. Ponad 2 miesiące im się zeszło.

    Odpowiedz
  21. Joanna

    Witam, ja dostałam info z NEST Banku – można było się spodziewać, że jaka firma takie zabezpieczenia! Pracowałam tam całe 2 tygodnie bo na dłużej sumienie nie pozwoliło a teraz do końca życia będę się martwić w czyje ręce trafiły moje dane i jak zostaną wykorzystane. Myślę, że za taką porażkę należy się pozew zbiorowy! Co myślicie?

    Odpowiedz

Odpowiedz