Cel mai mare furt de date din Balcani! Mai mulți români afectați.

Brese de securitate

Vizualizari: 2372

Facebooktwittergoogle_plusredditpinterestlinkedinmail

După cum probabil ați tot citit în ultimele zile, vecini noștri de la sud de Dunăre, s-au confruntat cu cea mai mare breșă de securitate din Europa de Est: date personale, incluzând informații financiare a peste 5 milioane de persoane au fost sustrase din bazele de date ale le Agenției Naționale de Administrare Fiscală, autoritatea fiscală a Bulgariei, omologul bulgar al ANAF-ului nostru.

Conform autorităților bulgare, din populația de 7,1 milioane de bulgari, 70% dintre aceștia au aflat că datele pe care instituția respectivă le stoca, au căzut prada unui atac cibernetic.

Cum de au scapăt ceilalți 30%? Spre norocul lor, ANAF-ul bulgar deține doar date despre  contribuabili, din această categorie nefăcând parte, sper exemplu, persoanele minore. 

Câți români sunt afectați de acest incident?

Gabriel Puiu, expert în securitate cibernetică, a confirmat, într-un interviu acordat pentru pentru B1.ro, că mii de români care își au firma sau mașina înregistrată în Bulgaria se numără printre „victimele” acestui atac informatic.

"Cei care au înmatriculată mașina în Bulgaria au toate datele din buletin, plus probabil adresa curentă, probabil și numărul de telefon, în baza de date de acolo. Așa că cei care vor pune mâna pe date, le pot folosi, pentru că aceste date nu râmân într-un singur loc, ele ajung pe internet pe partea publică”.

„Sunt cazuri similare acum cu oameni care trimit mailuri, cu facturi false, cu linkuri, ei de acolo au mailurile din astfel de breșe. Când cineva pune mâna pe această breșă, va vedea că e și România pe acolo, va sorta și va extrage fiecare român și cel mai probabil, se vor trezi sunați cu tot felul de metode de păcăleală, de social engineering o să li se spună diferite chestii o să li se ceară tot felul de date și probabil vor fi păcăliți în diverse moduri", a declarat Gabriel Puiu.

Cum a început „telenovela”?

Conform celor de la NY Times, vulnerabilitatea sistemului autorității fiscale bulgare a fost exploatată încă din luna iunie și a continuat până în momentul în care a fost făcută publică, la începutul acestei săptămâni, după ce posturile de știri din Bulgaria au primit un e-mail (venit de pe o de e-mail rusească, Yandex), prin care o persoană își asuma „meritele” pentru nemilosul atac. 

"Valoarea acestui tip de date ar putea varia de la 10 dolari la câteva sute pe identitate. Ati asistat la un atac cibernetic care ar putea fi în valoare de 200 milioane de dolari" a declarat David Balson, Directorul de informații al Ripjar, o companie de securitate din Marea Britanie.

În același timp, prin prisma prevederilor Regulamentului privind protecția datelor (faimosul GDPR), ANAF-ul bulgăresc se poate aștepta la o amendă de 20 de milioane de euro pentru nerespectarea articolului 32 din GDPR, mai exact neimplementarea măsurilor tehnice şi organizatorice adecvate, în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării.

De ce consideră bulgarii că în spatele atacului s-ar afla Rusia

Deși poliția bulgară a declarat că ancheta este încă în faza incipientă, unii oficiali au sugerat că Rusia ar fi putut fi în spatele atacului, ca represalii pentru realizarea celei mai mari achiziții de echipament militar, cheltuind aproape 1,3 miliarde de dolari pentru a cumpăra opt avioane de luptă F-16 din Statele Unite.

Mladen Marinov, Ministrul de Interne al Bulgariei, a declarat că autoritățile trebuie să ia în considerare contextul politic în care a avut loc incidentull, o referire clară la relațiile Bulgariei cu Rusia.

Se cauta un țap ispășitor?

Investigația privind furtul informațiilor personale a aproape tuturor adulților din Bulgaria a condus la arestarea unui tânăr programator (20 de ani), angajat al unei firme de securitate cibernetică, a anunțat miercuri poliția bulgară. 

În ciuda acestei arestări, au existat unele speculații conform cărora furtul de date ar fi fost, de fapt, un atac ce poartă numele de "pălărie albă", adică un „ethical hacking” comis cu scopul de a expune vulnerabilitățile rețelelor guvernamentale și de a crea presiuni publice pentru remedierea acestora.

Cu toate acestea, avocatul domnului Boikov (tânărul suspectat pentru atac), a declarat că 

acesta a fost denunțat politiei de către o companie concurențială în domeniul securității informatice, susținând că acesta nu ar avea nici o implicare în atacul asupra sistemelor informatice ale ANAF-ului bulgar. Acesta a mai adăugat ca Boikov este un expert în domeniul său și nu ar fi fost niciodată prins dacă ar fi dorit să comită un asemenea atac. 

După ce a fost arestat suspectul, mass-media a primit un nou e-mail.

Marți, în aceeași zi în care suspectu la fost reținut, buletinele de știri bulgare au primit un alt e-mail de pe aceeași adresă rusească. Presa bulgară scrie că autorul critică guvernul bulgar, ironizându-i chiar, susținând că securitatea cibernetică a bulgarilor este o glumă. 

Acesta le-a transmis că autoritățile bulgare nu îl vor găsi niciodată. "Ei vor acoperi doar adevărul real", a scris presupusul hacker. 

Ce rămâne de făcut după ce ți-au fost furate datele a 70% din populația tării?

Imediat după răspândirea în media a știrii, Premierul bulgar Boiko Borisov a convocat o reuniune de urgență a tuturor serviciilor din domeniul aplicării legii, în vederea examinării riscurilor la adresa securității naționale.

Poate cea mai importantă măsura a fost decizia Guvernului de a solicita ajutorul agenției europene în domeniul securității cibernetice.

Este de așteptat ca sistemele critice din Bulgaria să înregistreze o creștere a numărului atacurilor cibernetice, în urma „succesului” răsunător al acestui atac, instituțiile Bulgare dovedindu-se a fi nepregătite în prevenirea și combaterea unor astfel de incidente.

ONG-urile sar în ajutorul victimelor acestui furt de date

Conform estimărilor, mii de români care își au firma sau mașina înregistrată în Bulgaria sunt „victimele” acestui atac informatic, având dreptul conform art.77 din Regulamentul 679/2016 (GDPR) să depună o plângere la Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) și la Autoritatea de Supraveghere din Bulgaria (Комисия за защита на личните данни).

ASCPD militează pentru îmbunătățirea gradului de conștientizare ale persoanelor vizate cu privire la tehnologiile și legile care pun în pericol viață privată, pentru a se asigura că publicul este informat și implicat. În cazul acestui incident de securitate deosebit de grav, membrii ASCPD au decis să ofere asistență și consiliere de specialitate gratuită persoanelor vizate afectate.

Accesând site-ul asociației (https://ascpd.ro/consiliere//) fiecare persoană din România care se află în evidențele Agenției Naționale de Administrare Fiscală din Bulgaria, poate să solicite ajutorul ASCPD, prin completarea unui simplu formular. Membrii ASCPD vor asista fiecare solicitant în procesul de exercitare a drepturilor care provin din Regulamentul UE 679/2016. 

Uniunea Europeana se înarmează pentru a lupta cu astfel de atacuri

Regulamentul 679/2016 (GDPR) este poate cea mai cunoscută măsură legislativă la nivel european privind protecția persoanelor vizate în ceea ce privește prelucrarea datelor cu caracter personal, dar nu este singurul as din mâneca UE în  lupta cu pericolele pe care era digitala le-a creat.

Directiva NIS (Networking Information Security) este unul dintre răspunsurile Uniunii Europene la atacurile cibernetice tot mai virulente și care profită de vulnerabilitățile infrastructurilor IT depășite din punct de vedere tehnologic.  Scopul ei este creșterea încrederii cetățenilor și stimularea dezvoltării Pieței Digitale Unice. 

Află mai multe despre directiva NIS într-un articol publicat pe dpoconsulting.ro

Impactul directivei NIS va consta în crearea de structuri și mecanismele necesare pentru cooperarea strategică și operațională între statele membre, pentru a asigura creșterea nivelului de rezistență al rețelelor și al sistemelor informatice de pe teritoriul Uniunii Europene.

O altă „armă” a Uniunii Europene este Regulamentul (UE) 2019/881 al Parlamentului European și al Consiliului din 17 aprilie 2019 privind certificarea securității cibernetice pentru tehnologia informației și comunicațiilor, cunoscut drept Legea privind securitatea informatică (Cybersecurity Act), care stabilește cadrul UE pentru certificarea securității informatice, care promovează securitatea informatică a produselor și serviciilor digitale în Europa. 

Găsești mai multe despre Cybersecurity Act într-un alt articol publicat pe dpo-net.ro.

Cert este că toate aceste directive și regulamente europene, aplicabile în întreg Spațiul Economic European,  urmăresc întărirea sistemului de apărare, dezvoltând un cadru omogen și coerent în întreaga UE și instaurând mecanisme de cooperare extrem de importante în special în situațiile de criză. Deși sunt în vigoare în acest moment, acestea încă nu au ajuns la maturitatea absolută, însa au impus un traseu care va trebui inevitabil urmat și care va împinge atât operatorii cât și instituțiile europene să depună eforturile necesare pentru a preveni astfel de atacurile informatice.

Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 

NOU! Consultă Registrul Amenzilor GDPR pentru mai multe informații despre sancțiunile acordate în baza Regulamentului 2016/679


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

Șase din zece companii au suferit o breșă de securitate în ultimii trei ani – studiu

Brese de securitate

Vizualizari: 962

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Circa șase din zece companii au suferit o breșă de securitate informatică în ultimii trei ani, iar o treime dintre specialiștii în securitate IT care nu au avut de-a face cu incidente spun că e foarte probabil să fie victime fără să știe asta, arată un studiu global al Bitdefender.

Ponderea companiilor care s-au confruntat cu incidente în primele șase luni din 2019 este de un sfert, față de 32% pentru întreg anul trecut.

Angajatul, cea mai slabă verigă

Peste jumătate dintre specialiștii în securitate IT sunt îngrijorați în legătură cu nivelul de pregătire în ansamblu al companiei de a face față unui atac global, deloc de mirare cât timp 57% spun că tocmai managementul respectă cel mai puțin politica de securitate informatică. Cel mai adesea, directorii sunt reticenți la politicile de securitate IT, încercând fie să le întârzie sau să nu le respecte după ce intră în vigoare întrucât se consideră exceptați de la reguli. În plus, o treime dintre respondenți au constatat că angajaților din companiile în care lucrează le lipsesc cunoștințe de bază de securitate informatică. De aceea, 49% dintre respondenți spun că duc și acasă grijile legate de iminența unui atac informatic asupra organizației, în mare parte din cauza constrângerilor legate de buget și de personalul calificat.

„Lipsa resurselor este un factor de stres atât de mare încât specialiștii în securitate IT au luat în calcul inclusiv să-și dea demisia. Investițiile insuficiente în securitate sunt principalul obstacol în fața construirii unei posturi mai solide contra atacurilor informatice din ce în ce mai sofisticate. Securitatea slabă e fără îndoială o amenințare importantă pentru orice business”, spune Liviu Arsene, specialist în securitate informatică la Bitdefender.

Reputația, după buget

Rapiditatea cu care atacurile sunt depistate și izolate este un factor cheie în diminuarea proporțiilor unui atac, conform specialiștilor în securitate IT chestionați. Unul din trei spune însă că ar avea nevoie de o săptămână sau chiar mai mult pentru a depista un atac informatic avansat. Consecințe ale unei breșe nedepistate pot fi întreruperea activității businessului (43%), costurile reputaționale (38%) și scăderea vânzărilor (37%), însă îngrijorarea cea mai mare se leagă de pierderea încrederii clienților.

Breşele pot afecta ireversibil încrederea clientului în bunurile şi serviciile oferite de o companie. Exemplele de cazuri reale de breşe la competitori pot fi un bun instrument de a iniția discuții cu managementul pe tema securităţii informatice şi totodată pentru a justifica cheltuieli suplimentare necesare securizării infrastructurii IT. Directorii de securitate acum pot oferi dovezi concrete managementului că, fără un buget adecvat, e o chestiune de timp până când infrastructura va fi compromisă”, mai spune Liviu Arsene.

Studiul a fost realizat în iulie 2019 pentru un eșantion reprezentativ de peste 6.000 de specialiști în securitate informatică din Europa, SUA și Australia, din companii cu peste 10.000 de angajați.

Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 

NOU! Consultă Registrul Amenzilor GDPR pentru mai multe informații despre sancțiunile acordate în baza Regulamentului 2016/679


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

EȘTI FUMĂTOR ? O platformă românească a British Amercan Tabacco a suferit o scurgere de date și un atac ransomware

Brese de securitate

Vizualizari: 2074

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Echipa de cercetare vpnMentor a descoperit recent o breșă de securitate într-o platformă web românească deținută de compania internațională de tutun British American Tobacco, companie care are sediul în Regatul Unit, fiind unul dintre cei mai mari producători din lume de produse de tutun și nicotină.

Dacă nu știți, vpnMentor deține un laborator de cercetare cibernetică, acesta fiind un serviciu pro bono și are se străduiește să ajute comunitatea online să se apere de amenințările cibernetice, educând organizațiile pentru a proteja datele utilizatorilor acestora. Echipa de cercetare vpnMentor a descoperit această breșă de securitate în cadrul unui proiect de mapare web la scară mare. Echipa de cercetare scanează porturile pentru a găsi blocuri IP cunoscute și apoi caută apoi vulnerabilități în sistem care ar indica o bază de date deschisă. Odată constatată o încălcare a datelor, echipa vpnMentor securizează baza de date apoi contactează proprietarul, îl informează despre vulnerabilitate și sugerează modalități prin care proprietarul își poate asigura sistemul mai sigur .

Condusă de cercetătorii de confidențialitate internet Noam Rotem și Ran Locar, echipa vpnMentor a descoperit încălcarea datelor pe un server nesecurizat conectat la platforma web YOUniverse.ro . Platforma web face parte dintr-o campanie de promovare a British American Tobacco România destinată fumătorilor adulți. Prin intermediul platformei, cetățenii români pot câștiga bilete la petreceri și evenimente.

Încălcarea securității datelor în acest caz implică informații sensibile ale utilizatorilor. Și mai îngrijorător este faptul că echipa vpnMentor a descoperit că serverul nesecurizat a fost deja compromis de ransomware.

În ciuda multiplelor încercări din partea echipei vpnMentor de a dezvălui încălcarea, baza de date a rămas deschisă și nesigurată timp de peste două luni. Începând cu 22 septembrie, vpnMentor a încercat în mod repetat să contacteze compania (sucursala locală, precum și compania globală), compania de găzduire a serverului, Autoritatea Națională pentru Protecția Consumatorilor (ANPC) și autoritatea de certificare (CA).

Breșa de securitate a fost raportată de echipa vpnMentor către CERT-RO, iar echipa CERT-RO a făcut demersurile necesare pentru închiderea accesului la baza de date. Începând cu 27 noiembrie baza de date a fost în sfârșit închisă.

Ransomware Attack

Echipa vpnMentor a descoperit un fișier readme cu o cerere de răscumpărare:

Readmisiune BAT România

Pe baza fișierului readme, se pare că un hacker sau un grup de hackeri au amenințat cu ștergerea datelor de pe server dacă cerințele lor nu sunt îndeplinite . Hackerii au solicitat o plată Bitcoin în schimbul datelor.

Jurnalele zilnice expuse

Echipa vpnMentor a identificat și a putut accesa jurnalele zilnice din ultimele șapte zile, fiecare fisier fiind stocat într-un index separat. Jurnalele par a fi înregistrări ale comunicațiilor http prin intermediul platformei web YOUniverse.

Exemple de detalii personale accesibile:

  • Numele complet
  • e-mail
  • numar de telefon
  • Data de nastere
  • sex
  • sursa IP
  • preferințele privind țigara și produsul din tutun

Există, de asemenea, date care ar putea conține informații mai sensibile. Semnificația unora dintre datele interne era neclară.

Datele BAT România 1

Unele dintre intrări includeau mesaje scrise în limba română. Se pare că sunt întrebări trimise de utilizatori, care pot fi clienți sau afiliați.

De exemplu, unele dintre mesaje cer asistență și descriu probleme cu codurile de premii și recompense.

Datele BAT România 2

„Bună seara, la sfârșitul lunii iunie am folosit puncte de experiență pentru a solicita 2 vouchere Doncafe de 400 de lei fiecare. Mesajele de confirmare pentru premii nu au specificat o dată în care pot fi utilizate codurile, dar când am sunat astăzi pentru a face o rezervare acolo, mi-au spus că au încheiat colaborarea cu tine. Vă rugăm să-mi oferiți o soluție pentru a utiliza cele 2 vouchere. Mulțumesc!"

Baza de date conținea, de asemenea, câteva metadate legate de e-mailurile care au ieșit care nu au reușit să ajungă la destinatar. Aceste informații nu se referă și la conținutul mesajelor reale ale e-mailurilor.

Echipa vpnMentor a putut vedea următoarele informații în metadatele de e-mail:

  • adresa de e-mail destinatie destinata a utilizatorului
  • Subiectul emailului
  • ID utilizator intern

Datele BAT România 3

"Este posibil ca o mulțime de date să lipsească de pe server din cauza atacului ransomware. Pentru a ne face o idee despre ce tip de date ar putea fi scurse, am analizat politica de confidențialitate care acoperă toate platformele web pentru campania de promovare British American Tobacco România. Printre acestea se numără YOUniverse.ro, aplicația mobilă YOUniverse, experiencemore.ro, mereumaimult.ro, preprietenie.ro și theunseen.ro.

Am descoperit, de asemenea, datele de autentificare la un sistem Microsoft Dynamic CRM, inclusiv parolele necriptate. Din păcate, acest lucru înseamnă că ar putea fi și mai multe date expuse. Din motive etice, Echipa vpnMentor nu a folosit datele de autentificare, deci nu știm ce informații sunt accesibile prin intermediul sistemului", au declarat specialiștii.

Ce spune politica de confidențialitate ?

Conform declarației de confidențialitate, compania colectează și folosește următoarele informații atunci când utilizatorii se înregistrează pentru oricare dintre platformele sale:

  • numele și prenumele
  • Data de nastere
  • numar de telefon
  • adresa de email
  • locul de reședință
  • preferințele mărcii și ale produselor, inclusiv tutunul preferat

Pentru a se înscrie pe platformă, utilizatorii trebuie să introducă, de asemenea, un cod care poate fi obținut numai prin achiziționarea unui pachet de țigări. Acest cod este utilizat pentru a respecta legislația română. Compania trebuie să verifice dacă toți utilizatorii sunt fumători activi înainte de a putea participa la activitățile promoționale.

În plus, declarația de confidențialitate spune că, dacă câștigați un premiu în valoare de peste o anumită sumă, compania trebuie să solicite CNP-ul. Echipa vpnMentor nu a găsit dovezi că CNP-urile utilizatorilor au fost expuse, dar am putut doar să vizualizăm jurnalele zilnice. Este posibil ca numerele de identitate ale utilizatorilor să fi fost expuse anterior în atacul ransomware.

Impactul încălcării datelor

Este dificil de estimat numărul de persoane care ar putea fi afectate de această încălcare a datelor. Serverul conține jurnalele pentru șapte zile precedente. Unele dintre jurnalele zilnice conțin mai mult de 60 de milioane de intrări , iar unele intrări conțin mai multe seturi de date ale utilizatorilor.

Probleme de confidențialitate pentru fumători

Pentru a participa la platformă, utilizatorii trebuie să demonstreze că sunt fumători activi, furnizând un cod care poate fi găsit pe un pachet de țigări. Această breșă de securitate a permis expunerea numelui fumătorilor activi, care poate nu doresc ca obiceiurile lor de fumat să fie făcute publice. Această expunere ar putea avea chiar consecințe financiare grave pentru utilizatori. De exemplu, companiile de asigurări au deseori prime de asigurare diferite pentru fumători. Dacă cineva afirmă că nu este fumător, dar compania de asigurări găsește numele persoanei respective în baza de date expusă, utilizatorul ar putea fi taxat cu o primă de asigurare mai mare.

Consecințele Ransomware-ului

Din păcate, serverul nesecurizat a fost deja compromis de ransomware când echipa de cercetare vpnMentor a descoperit vulnerabilitatea. Deoarece baza de date a fost deja modificată, dimensiunea reală și gravitatea impactului încălcării datelor nu sunt cunoscute. Chiar dacă cererea de răscumpărare este plătită, nu există nicio modalitate de a primi înapoi cu adevărat informațiile scurse. Hackerii ar putea restabili orice date lipsă, dar hackerii pot păstra cu ușurință o copie a datelor sensibile ale utilizatorului și companiei.

 

Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 

NOU! Consultă Registrul Amenzilor GDPR pentru mai multe informații despre sancțiunile acordate în baza Regulamentului 2016/679


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

Cyber Hygiene – cum să te aperi de cele mai întîlnite amenințări de securitate cibernetică

Cu ocazia Lunii Europene a Securității Cibernetice, Microsoft, Poliția Română și Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), cu sprijinul  Școlii Naționale de Studii Politice și […]

Una dintre cele mai populare sonerii smart din lume, vulnerabilă la atacurile hackerilor

O vulnerabilitate de securitate prezentă în soneriile inteligente Ring Video Doorbell Pro, produse și comercializate de către magazinul online Amazon, ar fi permis atacatorilor aflați în preajma acestora […]

Un funcționar public condamnat la 6 luni cu suspendare pentru încalcarea GDPR

Conform unui comunicat transmis de Autoritata de Supraveghere din Marea Britanie (ICO),  un fost angajat în cadrul Departamentului de asistență și servicii sociale din Dorset a fost urmărit […]

ATENȚIE! SCRISOARE INȘELATOARE (SCAM LETTER) TRANSMISĂ COMPANIILOR DIN ROMÂNIA

La nivelul UE, de la începutul acestui an, o tentativă de înșelăciune circulă sub forma unor scrisori care sunt transmise de regulă în format fizic (hârtie) la registratura […]

A început Războiul de independență al operatorilor de date din România

Nu știu alții cum sunt dar eu când mă gândesc la operatorii de date cu caracter personal care își proclamă independența peste noapte mă apucă panica. Numai în […]

Legea care a permis partidelor să copieze listele suplimentare încalcă GDPR-ul!?

Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679 (Regulamentului general privind protecţia datelor), în vigoare de la 31 iulie 2018, „riscă” să fie […]

Atac necruțător asupra sistemelor IT ale Edenred

La finalul săptămânii trecute, Grupul Edenred, unul dintre principalii emitenți de carduri, tichete și soluții pentru beneficii extra-salariale la nivel mondial, anunța pe site-ul său că sistemele IT ale companiei […]

Amendă usturătoare pentru cea mai mare firmă românească de curierat

Autoritatea Națională de Supraveghere (ANSPDCP) a anunțat ce-a de-a IX-a amendă pentru încălcarea prevederilor Regulamentul (UE) 2016/679 (GDPR).  Conform comunicatului emis ieri (25.09.2019) de Autoritate, cea mai mare […]

Dacă ai votat pe listele suplimentare partidele au aflat totul despre tine. Iată ce poți face

Peste 1.700.000 de votanți au fost înscriși pe listele suplimentare din țară și din străinătate în timpul alegerilor pentru Președintele României din data de 10 Noiembrie 2019. Dacă […]

UniCredit a suferit o nouă breșă de securitate. Datele a 3 mil. de clienți italieni compromise

UniCredit a descoperit o nouă încălcare a datelor care implică înregistrările a 3 milioane de clienți italieni, anunță agenția de presă Reuters. Acesta este cel de-al treilea incident […]

Platformele digitale ale Garanti Bank indisponibile în urma unui atac cibernetic

  Banca Garanti BBVA (banca-mamă a Garanti Bank România și totodată a doua mare bancă privată din Turcia) şi compania de telecomunicaţii Türk Telekom au fost țintele unor […]

Johannesburg asediat de atacurile hackerilor. Infrastructură IT a orașului a fost paralizată

Ziua de ieri a fost una tensionată pentru orașul Johannesburg. Două grupuri de hackeri aparent separate au amenință că vor închide sectorul financiar și administrația locală a orașului […]

7,5 milioane de conturi Adobe au fost expuse

Datele a  7,5 milioane de utilizatori Adobe Creative Cloud au fost descoperite de un cercetător de securitate în această lună într-o bază de date expusă inadecvat și care […]

Un nou atac phishing vizeaza compania FanCourier

La numai trei luni de la un astfel de incident in cadrul aceleiasi companii, FanCourier anunta, tot printr-un comunicat postat pe pagina web, ca fost lansat un nou […]

Cât ne poate costa pierderea unui stick cu date personale? Un polițist a aflat!

V-ați întrebat vreodată cât v-ar putea costa pierderea unui stick cu date personale? O încălcare a securității datelor cu care ne putem confrunta oricare dintre noi, oricât de […]

55.000 euro amenda GDPR aplicată unui SPITAL pentru nedesemnarea DPO-ului

Conform unui comunicat al Comitetul European pentru Protecția Datelor, la 12 august 2019, Autoritatea de supraveghere austriacă a aplicat o amendă administrativă unui operator care activează în sectorul […]

British Airways se îndreaptă spre noi recorduri privind costurile unei breșe de securitate

British Airways este pe cale să bată cu mult recordul pentru cea mai mare sancțiune financiară din Europa în era postGDPRistă. ICO, omologul englez al ANSPDCP-ului nostru, în […]

Cum ajunge o copie de buletin să coste 10.000 €? Încălcând GDPR-ul, desigur!

În data de 19 septembrie 2019, autoritatea de supraveghere belgiană a publicat un comunicat prin care a anunțat o sancțiune de 10.000 de euro pentru nerespectarea minimizării datelor […]

Amendă GDPR pentru sancționarea unui angajat folosind filmările făcute cu telefonul

Autoritatea de supraveghere spaniolă  a sancționat un restaurant cu amendă de 12.000 EURO pentru aplicarea unei sancțiuni disciplinare unui angajat, în baza înregistrărilor video realizate cu telefonului mobil […]

Soluții pentru managementul și securitatea dispozitivelor mobile

Telefoanele mobile și tabletele nu mai sunt doar simple gadget-uri pe care le folosim ocazional ci au devenit extensii ale noastre, fără de care nu mai putem lipsi. […]