- 1 Powstanie kilometrowy tor do jazdy rowerem (134 opinie)
- 2 Jak sprawa Amber Gold zmieniła prawo (92 opinie)
- 3 Piękne werandy odtworzone w kamienicy (62 opinie)
- 4 Remont "Słoneczka". Będzie nowy wystrój (107 opinii)
- 5 Reforma ortografii wymusi zmiany w miastach (231 opinii)
- 6 Lody Miś były serwowane na ruinach zamku (127 opinii)
Dane uczestników loterii PIT w Gdańsku zagrożone
Dane ponad 18,5 tys. osób biorących udział w loterii PIT organizowanej przez Gdańsk, w tym imię, nazwisko, PESEL, numer telefonu i adres e-mail mogły zostać skradzione na skutek źle zabezpieczonego mechanizmu głosowania.
Zobacz także: Trójmiasto walczy o PIT-y
Maila, w którym poinformował organizatorów o możliwym zagrożeniu, wysłał także do naszej redakcji.
Wiem, że jest sobota i mail ten może zostać odczytany po weekendzie, jednak sprawa jest najwyższej wagi.
Strona pitwgdansku.pl umożliwia publiczny dostęp do danych 18 tysięcy ludzi, w tym mnie, jako że podałem swoje dane chwilę przed znalezieniem problemu...
Chodzi o plik /file.log znajdujący się w głównym katalogu. Nie podaję bezpośredniego linka, żeby przypadkiem nie zaindeksowały go roboty google.
Samo usunięcie dostępu do pliku nie zabezpieczy w pełni loterii. Błędów w konfiguracji jest o wiele więcej i nie dotyczą tylko bezpieczeństwa. Podzielę się nimi z osobą odpowiedzialną za utrzymanie strony, jako że to zgłoszenie dotyczy tylko i wyłącznie danych osobowych.
Dodatkowo w związku z wagą wycieku, który zawiera także numery PESEL, potrzebne jest zgłoszenie w/w faktu do UODO.
Reasumując - proszę o niezwłoczne zablokowanie dostępu do pliku file.log oraz skontaktowanie mnie z osobą odpowiedzialną za techniczne utrzymanie serwisu w celu otrzymania dalszych, precyzyjnych informacji.
Organizator poprawia zabezpieczenia strony
Za techniczną stronę przeprowadzenie loterii oraz administrowanie danymi jej uczestników odpowiada firma PlayPrint Polska. Zareagowała ona na zgłoszenie pana Bartosza jeszcze w sobotę. Stosunkowo szybko udało się poprawić wskazany przez niego błąd. W kolejnych dniach miały być wprowadzone dalsze prace nad lepszym zabezpieczeniem strony loterii.
Jednak dopiero we wtorek, przed godz. 16 urzędnicy oficjalnie poinformowali o włamaniu na stronę loterii.
- Ślady informatyczne popełnionego naruszenia zostały zabezpieczone. Zmieniona została konfiguracja strony internetowej, wprowadzono kolejny poziom zabezpieczeń - poinformował Wojciech Koczorowski z PlayPrint Polska. - Naruszenie, do którego doszło, dotyczy rejestracji przeprowadzonych do 27 kwietnia do godziny 3.00 rano.
Wskazana w oświadczeniu godzina dokonania ataku jest zbieżna z datą odkrycia błędu przez naszego czytelnika. Informację o swoim odkryciu wysłał on do organizatorów loterii o godz. 3:34 w nocy.
Trudno więc powiedzieć, czy sygnalizowane włamanie na stronę rzeczywiście miało miejsce. Być może na serwerach zostały jedynie ślady pana Bartosza, który błąd wykrył i o nim poinformował administratora danych.
Ważne dane łatwo dostępne
Pewne jest, że w sobotę w nocy na stronie loterii znajdowały się dane 18500 osób. Wśród nich tak wrażliwe jak imię i nazwisko, numer PESEL, numer telefonu, adres e-mail oraz miejsca złożenia deklaracji PIT za 2018 rok.
Jakie mogą być konsekwencje, jeśli rzeczywiście doszło do włamania?
Zarówno te stosunkowo błahe jak otrzymywanie spamu, zarówno mailowego, SMS-owego i telefonicznego, ale też znacznie poważniejsze, jak także próby podszycia się poprzez wykorzystanie imienia i nazwiska oraz numeru PESEL.
Osoby, które brały udział w loterii dostały już informację na temat włamania oraz o jego możliwych konsekwencjach. Wielu czytelników skontaktowało się z nami właśnie po otrzymaniu takiej informacji. Niektórzy jednak nawet kilka godzin po publikacji artykułu, takiej informacji nie dostali.
- Co mi po tym, że miasto ostrzega mnie przed konsekwencjami, jak moje najbardziej wrażliwe dane trafiły w niepowołane ręce? - denerwuje się pani Anita. - Do kogo mam się teraz zgłosić po odszkodowanie, jeśli na ich podstawie ktoś weźmie na moje dane pożyczkę lub kredyt?
Przestępstwo zgłoszone organom ścigania
Zgodnie z przepisami RODO PlayPrint Polska zgłosiła informację o popełnieniu cyberprzestępstwa do Urzędu Ochrony Danych Osobowych oraz do organów ścigania w związku z podejrzeniem popełnienia czynu zabronionego. Autorowi włamania grozi 2 lata pozbawienia wolności.
Więcej informacji można uzyskać pod adresem iod@pitwgdansku.pl.
Losowanie nagród się odbędzie
Loteria "Pit w Gdańsku" to akcja mająca zachęcić mieszkających i pracujących w mieście do opłacania swoich podatków właśnie tu. W zamian za to, miasto obiecało rozlosować wśród nich 1 samochód hybrydowy, 10 elektrycznych hulajnóg i 15 rowerów.
Organizator loterii, czyli miasto Gdańsk, postanowił iż loteria odbędzie się, a losowanie nagród będzie miało miejsce zgodnie z planem 9 maja 2019 roku.
- System informatyczny był zabezpieczony, dlatego jakakolwiek zmiana w pliku ze zgłoszeniami nie była możliwa. Wszystkie upoważnione osoby wezmą udział w losowaniu nagród - podkreśla Wojciech Koczorowski z PlayPrint Polska.
Uwaga! Wypłynęły nasze dane z konkursu Pit w Gdańsku! :( (27 opinii)
Szanowni Państwo
zgodnie z obowiązującymi przepisami z przykrością informujemy, że otrzymaliśmy zawiadomienie od osoby, która twierdzi, że weszła w posiadanie Państwa danych osobowych, poprzez uzyskanie dostępu do pliku technicznego loterii "PIT w Gdańsku. Się opłaca!".
Plik zawierał dane w postaci: imienia i nazwiska, numeru PESEL, numeru telefonu , adresu e-mail, miejsca złożenia deklaracji PIT.
Potencjalnie to zdarzenie może rodzić dla Państwa konsekwencje w postaci otrzymywania niechcianej korespondencji na adres e-mail, możliwość otrzymywania niechcianych sms-ów oraz telefonów, prób podszycia się poprzez wykorzystanie imienia i nazwiska, numeru PESEL - daty urodzenia.
Zastosowano niżej wskazane środki w celu zaradzenia naruszeniu ochrony danych osobowych w celu zminimalizowania jego ewentualnych negatywnych skutków.
Usunięto plik techniczny z danymi, ograniczano dostęp do plików na stronie, wprowadzono obowiązek formalnego weryfikowania konfiguracji i potwierdzania jej prawidłowości przez drugą osobę, wystąpiono z żądaniem nieodtwarzalnego wykasowania pliku z danymi osobowymi przez osobę, która weszła w jego posiadanie oraz wystąpiono do niej z prośbą o zachowanie poufności danych. Zawiadomiono Prezesa Urzędu Ochrony Danych Osobowych o naruszeniu ochrony danych osobowych oraz organy ścigania (Policję i Prokuraturę) w zakresie podejrzenia popełnienia przestępstwa w ww. zakresie.
Więcej informacji mogą Państwo i uzyskać na stronie www.pitwgdansku.pl/info.html , pod adresem e-mail iod@pitwgdansku.pl lub dzwoniąc na numer 566539877 ( w dniu 30 kwietnia czynny do godz 21:00 , od 06.05.2019 dostępny w dni robocze w godzinach 09:00 do 16:00)
Z poważaniem,
Administrator Danych Osobowych
Playprint Polska Sp. z o. o.
87-100 Toruń
ul. Stroma 5/1
e-mail: iod@pitwgdansku.pl
numer infolinii: 566539877 Zobacz więcej
Szanowni Państwo
zgodnie z obowiązującymi przepisami z przykrością informujemy, że otrzymaliśmy zawiadomienie od osoby, która twierdzi, że weszła w posiadanie Państwa danych osobowych, poprzez uzyskanie dostępu do pliku technicznego loterii "PIT w Gdańsku. Się opłaca!".
Plik zawierał dane w postaci: imienia i nazwiska, numeru PESEL, numeru telefonu , adresu e-mail, miejsca złożenia deklaracji PIT.
Potencjalnie to zdarzenie może rodzić dla Państwa konsekwencje w postaci otrzymywania niechcianej korespondencji na adres e-mail, możliwość otrzymywania niechcianych sms-ów oraz telefonów, prób podszycia się poprzez wykorzystanie imienia i nazwiska, numeru PESEL - daty urodzenia.
Zastosowano niżej wskazane środki w celu zaradzenia naruszeniu ochrony danych osobowych w celu zminimalizowania jego ewentualnych negatywnych skutków.
Usunięto plik techniczny z danymi, ograniczano dostęp do plików na stronie, wprowadzono obowiązek formalnego weryfikowania konfiguracji i potwierdzania jej prawidłowości przez drugą osobę, wystąpiono z żądaniem nieodtwarzalnego wykasowania pliku z danymi osobowymi przez osobę, która weszła w jego posiadanie oraz wystąpiono do niej z prośbą o zachowanie poufności danych. Zawiadomiono Prezesa Urzędu Ochrony Danych Osobowych o naruszeniu ochrony danych osobowych oraz organy ścigania (Policję i Prokuraturę) w zakresie podejrzenia popełnienia przestępstwa w ww. zakresie.
Więcej informacji mogą Państwo i uzyskać na stronie www.pitwgdansku.pl/info.html , pod adresem e-mail iod@pitwgdansku.pl lub dzwoniąc na numer 566539877 ( w dniu 30 kwietnia czynny do godz 21:00 , od 06.05.2019 dostępny w dni robocze w godzinach 09:00 do 16:00)
Z poważaniem,
Administrator Danych Osobowych
Playprint Polska Sp. z o. o.
87-100 Toruń
ul. Stroma 5/1
e-mail: iod@pitwgdansku.pl
numer infolinii: 566539877 Zobacz więcej
Opinie (482) ponad 20 zablokowanych
-
2019-05-01 00:27
Braaavo, braaavoo, bravissimo
Gromadzenie peseli przez firmę trzecią, pod przykrywką organizowania loterii, którą potem i tak wygrywa psiapsiółka organizatora, to jest zwykła granda. I nie wyskakiwać mi tu, pajace, z Sycylią, bo to samo zrobiono na poziomie ogólnokrajowym. Niechże ktoś im przywali z RODO z największą siłą, jaka jest dostępna.
- 20 2
-
2019-05-01 01:46
Jakis d*pawdrozeniowiec dal ciala (2)
a pisowskie trolle o urzednikach xD
- 3 13
-
2019-05-01 06:46
Tak sobie tłumacz. Pis zrobił źle. Serio? :) Pis oglosił tę loterie... Skad tacy głupcy sie biora? (1)
- 5 2
-
2019-05-01 08:51
Wdrozeniowiec zrobil zle
- 0 2
-
2019-05-01 02:37
Skandal. Prezydent tego Miasta powinien podac sie do dymisji. (7)
Mam dosc tego bałaganu.
- 22 12
-
2019-05-01 05:35
Nie śpisz pisomatole? (5)
- 3 8
-
2019-05-01 06:27
(3)
Zakrzyczeć, wyśmiać, obrazić. To najlepiej potraficie
- 5 5
-
2019-05-01 06:49
Prostactwo tak ma, niestety.
- 2 2
-
2019-05-01 07:26
A nie widzisz tego calego balaganu ? (1)
Teraz pesele trafiaja w rece gangsterow.
- 8 2
-
2019-05-01 07:33
Dopiero jak mu zabija prezydenta to sie obudzi.. A nie, jednak nie..
Tego nie uleczy nic.
- 4 2
-
2019-05-01 08:48
Budyniowe lody, ciąg dalszy...
Sycylia
- 3 1
-
2019-05-01 06:48
I to raz.
- 0 0
-
2019-05-01 05:40
Jak widać pisomatolskie trolle (2)
pracują na 3zmiany.
Kim Un Jest płaci wam dodatki za nocną zmianę?- 4 15
-
2019-05-01 06:23
Brawo!!!
Twoj wpis to przykład wzorcowego zwolennika PO. Kulturalnego, wykształconego, bez mowy nienawiści. TVN24 i GW może być z Ciebie dumna. Wychowała prawdziwego Europejczyka.
- 5 3
-
2019-05-01 06:48
Dobrze, że ty jesteś madry.. W kołko piszcząc o swoich fobiach ;)
Serio. Nie było tak głupich ludzi w latach 90-tych w Gdańsku.
- 1 3
-
2019-05-01 07:16
To jakaś hostessa na tym zdjęciu czy wygrańczyni? :) (1)
"Gdańszczanie skuszeni możliwością wygrania hybrydowej toyoty chętnie brali udział w loterii."
- 2 3
-
2019-05-01 09:06
Może hostessa ktora wygrała bo miała :)
- 1 1
-
2019-05-01 07:58
Pan Bartosz wygrał loterie, taka jest prawda, ochronił mieszkańców , a powinien organizator. (4)
nagroda główna, albo dodatkowa się jemu należy.
- 19 2
-
2019-05-01 09:32
(2)
On dostanie 2 lata więzienia za włamanie
- 2 1
-
2019-05-01 11:17
do ogólnie dostępnego pliku (1)
Czyli podobnie jak np. do mieszkania bez drzwi
- 2 2
-
2019-05-01 21:45
jak zostawię mieszkanie z otwartymi drzwiami to rozumiem, że masz prawo je okraść?
- 0 3
-
2019-05-01 14:42
Włamanie to włamanie
Prokurator może mieć zupełnie inne zdanie. Ale to już w przyszłym tygodniu.
- 3 0
-
2019-05-01 08:11
Dziękuje Panie Bartoszu.
- 8 1
-
2019-05-01 08:46
Krówka natychmiast do dymisji...
- 8 1
-
2019-05-01 09:02
czemu w takiej loteri nie moze być wystarczający pesel?
Podajesz losują - weryfikują wygranego. Czemu zbierali wszystkie dane? Bo o nie chodziło a nie loterię.
- 12 1
-
2019-05-01 09:14
Pozew zbiorowy. (1)
Powinnismy zrobic pozew zbiorowy w stosunku do miasta i tyle. Kazdy dostanie kase na samochod :)
- 14 2
-
2019-05-01 09:27
a kto zasądzi odszkodowanie?
Kolega Dulkiewicz? Czy kolega szefa loterii?
- 2 1
Portal trojmiasto.pl nie ponosi odpowiedzialności za treść opinii.