„Nie będziemy rozmawiali z przestępcami” – zapowiedział Plus Bank. „Jak chcecie” – odpowiedział haker.
„Nie będziemy rozmawiali z przestępcami” – zapowiedział Plus Bank. „Jak chcecie” – odpowiedział haker ukrywający się pod pseudonimem Polsilver i po kilku dniach szantażowania ostatecznie opublikował dane wykradzione z serwerów tej instytucji.
W nocy z 12 na 13 czerwca Polsilver opublikował w sieci Tor dane 500 biznesowych klientów Plus Banku. I to całkiem sporo tych danych – oprócz imienia i nazwiska w bazie znajdziemy bowiem też nazwę firmy, miejsce zamieszkania, adres emailowy i numer telefonu, jak również wszystkie posiadane rachunki i ich salda, produkty, usługi bankowe, karty płatnicze wraz z numerami i datami ważności oraz informacje o ostatnich 50 transakcjach.
Polsilver zapowiada, że na tym nie koniec. Co tydzień do sieci trafiać będą paczki z danymi kolejnych 500 klientów – najpierw tych biznesowych, a później także prywatnych. Daje jednak Plus Bankowi wyjście – natychmiastowo zaprzestanie swoich działań, jeśli jego właściciele wpłacą 200 tysięcy złotych na dowolny dom dziecka. Wcześniej haker wzywał też bank do poinformowania klientów o tym, że doszło do nieuprawnionego dostępu do ich danych, ale teraz jest to już chyba nieistotne.
Co na to bank? Twardo stoi przy swoim: „nie będziemy rozmawiali z przestępcami”. Dodaje ponadto, że w wyniku włamania żaden klient „nie doznał uszczerbku finansowego”, a zabezpieczenia zostały wzmocnione. Czy to jednak zadowoli klientów?
Źródło: Wyborcza.biz
Komentarze
28Miałem wykłady z gościem na uczelni, co zajmował się obsług baz danych kilku większych banków w Polsce, powiedział nam tylko, ze burdel jaki panuje w bazach danych banków jest niewiarygodny, choć systemy bankowe są zamkniętymi sieciami wiec jedynym problemem jest samo uzyskanie dostępu do sieci ( jeśli chodzi o bezpieczeństwo )
Bank sam z siebie powinien wspierać działalność charytatywną, ale nie można go do tego zmuszać szantażem i w tym przypadku bank ma rację, że nie rozmawia z nim. A czy klient biznesowy czy prywatny. Dane osobowe są święte i nie można ich udostępniać nawet w tak "szczytnych " celach
Z drugiej strony mocno się dziwię, że model MVC funkcjonuje jedynie w wyobraźni programisty. Dziwię się mocno, że część V jest osadzona bezpośrecnio w części prezentacyjnej, co w przypadku PHP jak widać daje w wielu konfiguracjach dostęp do bazy danych. Wielka szkoda.
Jeszcze większe gratulacje dla PR'owców... Wyciekły prywatne dane, ale nic się nie stało... 10/10 za taką odpowiedź.
Zamiast powołać się na profesjonalistów od security to lepiej zacytować pseudo dziennikarzy z wyborczej.