#daneosobowe — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #daneosobowe, aggregated by home.social.
-
Patronat medialny Sekurak.pl nad XVII edycją ogólnopolskiego programu edukacyjnego UODO „Twoje dane – Twoja sprawa”
Jak przygotować młodych ludzi do świadomego i bezpiecznego funkcjonowania w świecie nowych technologii? Urząd Ochrony Danych Osobowych zaprasza szkoły i placówki doskonalenia nauczycieli do udziału w XVII edycji ogólnopolskiego programu edukacyjnego Prezesa UODO „Twoje dane – Twoja sprawa”. Rekrutacja potrwa od 1 września do 31 października 2026 r. Zgłoszenia będą...
#WBiegu #DaneOsobowe #Patronat #PatronatMedialny #Rodo #Szkoła #Uodo
-
Patronat medialny Sekurak.pl nad XVII edycją ogólnopolskiego programu edukacyjnego UODO „Twoje dane – Twoja sprawa”
Jak przygotować młodych ludzi do świadomego i bezpiecznego funkcjonowania w świecie nowych technologii? Urząd Ochrony Danych Osobowych zaprasza szkoły i placówki doskonalenia nauczycieli do udziału w XVII edycji ogólnopolskiego programu edukacyjnego Prezesa UODO „Twoje dane – Twoja sprawa”. Rekrutacja potrwa od 1 września do 31 października 2026 r. Zgłoszenia będą...
#WBiegu #DaneOsobowe #Patronat #PatronatMedialny #Rodo #Szkoła #Uodo
-
Patronat medialny Sekurak.pl nad XVII edycją ogólnopolskiego programu edukacyjnego UODO „Twoje dane – Twoja sprawa”
Jak przygotować młodych ludzi do świadomego i bezpiecznego funkcjonowania w świecie nowych technologii? Urząd Ochrony Danych Osobowych zaprasza szkoły i placówki doskonalenia nauczycieli do udziału w XVII edycji ogólnopolskiego programu edukacyjnego Prezesa UODO „Twoje dane – Twoja sprawa”. Rekrutacja potrwa od 1 września do 31 października 2026 r. Zgłoszenia będą...
#WBiegu #DaneOsobowe #Patronat #PatronatMedialny #Rodo #Szkoła #Uodo
-
Patronat medialny Sekurak.pl nad XVII edycją ogólnopolskiego programu edukacyjnego UODO „Twoje dane – Twoja sprawa”
Jak przygotować młodych ludzi do świadomego i bezpiecznego funkcjonowania w świecie nowych technologii? Urząd Ochrony Danych Osobowych zaprasza szkoły i placówki doskonalenia nauczycieli do udziału w XVII edycji ogólnopolskiego programu edukacyjnego Prezesa UODO „Twoje dane – Twoja sprawa”. Rekrutacja potrwa od 1 września do 31 października 2026 r. Zgłoszenia będą...
#WBiegu #DaneOsobowe #Patronat #PatronatMedialny #Rodo #Szkoła #Uodo
-
Patronat medialny Sekurak.pl nad XVII edycją ogólnopolskiego programu edukacyjnego UODO „Twoje dane – Twoja sprawa”
Jak przygotować młodych ludzi do świadomego i bezpiecznego funkcjonowania w świecie nowych technologii? Urząd Ochrony Danych Osobowych zaprasza szkoły i placówki doskonalenia nauczycieli do udziału w XVII edycji ogólnopolskiego programu edukacyjnego Prezesa UODO „Twoje dane – Twoja sprawa”. Rekrutacja potrwa od 1 września do 31 października 2026 r. Zgłoszenia będą...
#WBiegu #DaneOsobowe #Patronat #PatronatMedialny #Rodo #Szkoła #Uodo
-
LIDL informuje o wycieku danych części klientów
Zgłaszacie nam, że otrzymujecie od Lidla informacje o wycieku Waszych danych. Oto treść wiadomości:
Szanowna Klientko, Szanowny Kliencie,
Kontaktujemy się z Państwem, ponieważ są Państwo klientami sklepu internetowego Lidl. Chcemy poinformować o incydencie bezpieczeństwa IT, który miał miejsce u jednego z naszych dostawców usług teleinformatycznych i dotyczył części Państwa danych przechowywanych w Lidl.
Co się wydarzyło: O incydencie zostaliśmy powiadomieni na początku tygodnia. Nieznani sprawcy – pomimo wysokich standardów bezpieczeństwa IT – byli w stanie przez krótki czas uzyskać dostęp do oddzielnie przechowywanego pliku zawierającego dane klientów i przejąć jego część. Sam system sklepu internetowego nie został dotknięty tym zdarzeniem.
Co to oznacza dla Państwa: Przejęte dane obejmują informacje o klientach naszego sklepu internetowego (imię i nazwisko, numer telefonu, adres e-mail, datę urodzenia, numer klienta).
Ważna informacja: Na ten moment możemy całkowicie wykluczyć, że incydent dotyczył haseł, adresów rozliczeniowych i dostawy, danych bankowych lub innych informacji o płatnościach. Państwa konto klienta nie zostało naruszone.
Choć obecnie nie mamy konkretnych dowodów na nieuprawnione wykorzystanie danych, zapobiegawczo ostrzegamy Państwa przed możliwymi próbami phishingu (wyłudzania informacji) lub nadużyciem tożsamości.
Jakie kroki zostały podjęte: Nasz dostawca usług IT zareagował natychmiast i podjął niezbędne działania w celu przywrócenia pełnego bezpieczeństwa w systemach IT, których dotyczył incydent. Złożył on również zawiadomienie o popełnieniu przestępstwa i niezwłocznie zaangażował ekspertów ds. informatyki śledczej w celu zbadania sprawy. Ponadto powiadomiliśmy właściwy organ nadzorczy ds. ochrony danych osobowych.
Co mogą [...]https://niebezpiecznik.pl/post/lidl-informuje-o-wycieku-danych-czesci-klientow/
-
LIDL informuje o wycieku danych części klientów
Zgłaszacie nam, że otrzymujecie od Lidla informacje o wycieku Waszych danych. Oto treść wiadomości:
Szanowna Klientko, Szanowny Kliencie,
Kontaktujemy się z Państwem, ponieważ są Państwo klientami sklepu internetowego Lidl. Chcemy poinformować o incydencie bezpieczeństwa IT, który miał miejsce u jednego z naszych dostawców usług teleinformatycznych i dotyczył części Państwa danych przechowywanych w Lidl.
Co się wydarzyło: O incydencie zostaliśmy powiadomieni na początku tygodnia. Nieznani sprawcy – pomimo wysokich standardów bezpieczeństwa IT – byli w stanie przez krótki czas uzyskać dostęp do oddzielnie przechowywanego pliku zawierającego dane klientów i przejąć jego część. Sam system sklepu internetowego nie został dotknięty tym zdarzeniem.
Co to oznacza dla Państwa: Przejęte dane obejmują informacje o klientach naszego sklepu internetowego (imię i nazwisko, numer telefonu, adres e-mail, datę urodzenia, numer klienta).
Ważna informacja: Na ten moment możemy całkowicie wykluczyć, że incydent dotyczył haseł, adresów rozliczeniowych i dostawy, danych bankowych lub innych informacji o płatnościach. Państwa konto klienta nie zostało naruszone.
Choć obecnie nie mamy konkretnych dowodów na nieuprawnione wykorzystanie danych, zapobiegawczo ostrzegamy Państwa przed możliwymi próbami phishingu (wyłudzania informacji) lub nadużyciem tożsamości.
Jakie kroki zostały podjęte: Nasz dostawca usług IT zareagował natychmiast i podjął niezbędne działania w celu przywrócenia pełnego bezpieczeństwa w systemach IT, których dotyczył incydent. Złożył on również zawiadomienie o popełnieniu przestępstwa i niezwłocznie zaangażował ekspertów ds. informatyki śledczej w celu zbadania sprawy. Ponadto powiadomiliśmy właściwy organ nadzorczy ds. ochrony danych osobowych.
Co mogą [...]https://niebezpiecznik.pl/post/lidl-informuje-o-wycieku-danych-czesci-klientow/
-
LIDL informuje o wycieku danych części klientów
Zgłaszacie nam, że otrzymujecie od Lidla informacje o wycieku Waszych danych. Oto treść wiadomości:
Szanowna Klientko, Szanowny Kliencie,
Kontaktujemy się z Państwem, ponieważ są Państwo klientami sklepu internetowego Lidl. Chcemy poinformować o incydencie bezpieczeństwa IT, który miał miejsce u jednego z naszych dostawców usług teleinformatycznych i dotyczył części Państwa danych przechowywanych w Lidl.
Co się wydarzyło: O incydencie zostaliśmy powiadomieni na początku tygodnia. Nieznani sprawcy – pomimo wysokich standardów bezpieczeństwa IT – byli w stanie przez krótki czas uzyskać dostęp do oddzielnie przechowywanego pliku zawierającego dane klientów i przejąć jego część. Sam system sklepu internetowego nie został dotknięty tym zdarzeniem.
Co to oznacza dla Państwa: Przejęte dane obejmują informacje o klientach naszego sklepu internetowego (imię i nazwisko, numer telefonu, adres e-mail, datę urodzenia, numer klienta).
Ważna informacja: Na ten moment możemy całkowicie wykluczyć, że incydent dotyczył haseł, adresów rozliczeniowych i dostawy, danych bankowych lub innych informacji o płatnościach. Państwa konto klienta nie zostało naruszone.
Choć obecnie nie mamy konkretnych dowodów na nieuprawnione wykorzystanie danych, zapobiegawczo ostrzegamy Państwa przed możliwymi próbami phishingu (wyłudzania informacji) lub nadużyciem tożsamości.
Jakie kroki zostały podjęte: Nasz dostawca usług IT zareagował natychmiast i podjął niezbędne działania w celu przywrócenia pełnego bezpieczeństwa w systemach IT, których dotyczył incydent. Złożył on również zawiadomienie o popełnieniu przestępstwa i niezwłocznie zaangażował ekspertów ds. informatyki śledczej w celu zbadania sprawy. Ponadto powiadomiliśmy właściwy organ nadzorczy ds. ochrony danych osobowych.
Co mogą [...]https://niebezpiecznik.pl/post/lidl-informuje-o-wycieku-danych-czesci-klientow/
-
LIDL informuje o wycieku danych części klientów
Zgłaszacie nam, że otrzymujecie od Lidla informacje o wycieku Waszych danych. Oto treść wiadomości:
Szanowna Klientko, Szanowny Kliencie,
Kontaktujemy się z Państwem, ponieważ są Państwo klientami sklepu internetowego Lidl. Chcemy poinformować o incydencie bezpieczeństwa IT, który miał miejsce u jednego z naszych dostawców usług teleinformatycznych i dotyczył części Państwa danych przechowywanych w Lidl.
Co się wydarzyło: O incydencie zostaliśmy powiadomieni na początku tygodnia. Nieznani sprawcy – pomimo wysokich standardów bezpieczeństwa IT – byli w stanie przez krótki czas uzyskać dostęp do oddzielnie przechowywanego pliku zawierającego dane klientów i przejąć jego część. Sam system sklepu internetowego nie został dotknięty tym zdarzeniem.
Co to oznacza dla Państwa: Przejęte dane obejmują informacje o klientach naszego sklepu internetowego (imię i nazwisko, numer telefonu, adres e-mail, datę urodzenia, numer klienta).
Ważna informacja: Na ten moment możemy całkowicie wykluczyć, że incydent dotyczył haseł, adresów rozliczeniowych i dostawy, danych bankowych lub innych informacji o płatnościach. Państwa konto klienta nie zostało naruszone.
Choć obecnie nie mamy konkretnych dowodów na nieuprawnione wykorzystanie danych, zapobiegawczo ostrzegamy Państwa przed możliwymi próbami phishingu (wyłudzania informacji) lub nadużyciem tożsamości.
Jakie kroki zostały podjęte: Nasz dostawca usług IT zareagował natychmiast i podjął niezbędne działania w celu przywrócenia pełnego bezpieczeństwa w systemach IT, których dotyczył incydent. Złożył on również zawiadomienie o popełnieniu przestępstwa i niezwłocznie zaangażował ekspertów ds. informatyki śledczej w celu zbadania sprawy. Ponadto powiadomiliśmy właściwy organ nadzorczy ds. ochrony danych osobowych.
Co mogą [...]https://niebezpiecznik.pl/post/lidl-informuje-o-wycieku-danych-czesci-klientow/
-
LIDL informuje o wycieku danych części klientów
Zgłaszacie nam, że otrzymujecie od Lidla informacje o wycieku Waszych danych. Oto treść wiadomości:
Szanowna Klientko, Szanowny Kliencie,
Kontaktujemy się z Państwem, ponieważ są Państwo klientami sklepu internetowego Lidl. Chcemy poinformować o incydencie bezpieczeństwa IT, który miał miejsce u jednego z naszych dostawców usług teleinformatycznych i dotyczył części Państwa danych przechowywanych w Lidl.
Co się wydarzyło: O incydencie zostaliśmy powiadomieni na początku tygodnia. Nieznani sprawcy – pomimo wysokich standardów bezpieczeństwa IT – byli w stanie przez krótki czas uzyskać dostęp do oddzielnie przechowywanego pliku zawierającego dane klientów i przejąć jego część. Sam system sklepu internetowego nie został dotknięty tym zdarzeniem.
Co to oznacza dla Państwa: Przejęte dane obejmują informacje o klientach naszego sklepu internetowego (imię i nazwisko, numer telefonu, adres e-mail, datę urodzenia, numer klienta).
Ważna informacja: Na ten moment możemy całkowicie wykluczyć, że incydent dotyczył haseł, adresów rozliczeniowych i dostawy, danych bankowych lub innych informacji o płatnościach. Państwa konto klienta nie zostało naruszone.
Choć obecnie nie mamy konkretnych dowodów na nieuprawnione wykorzystanie danych, zapobiegawczo ostrzegamy Państwa przed możliwymi próbami phishingu (wyłudzania informacji) lub nadużyciem tożsamości.
Jakie kroki zostały podjęte: Nasz dostawca usług IT zareagował natychmiast i podjął niezbędne działania w celu przywrócenia pełnego bezpieczeństwa w systemach IT, których dotyczył incydent. Złożył on również zawiadomienie o popełnieniu przestępstwa i niezwłocznie zaangażował ekspertów ds. informatyki śledczej w celu zbadania sprawy. Ponadto powiadomiliśmy właściwy organ nadzorczy ds. ochrony danych osobowych.
Co mogą [...]https://niebezpiecznik.pl/post/lidl-informuje-o-wycieku-danych-czesci-klientow/
-
Wyciek danych gości wielu polskich hoteli
Usługa z której tysiące polskich hoteli korzysta do przyjmowania i zarządzania rezerwacjami została zhackowana. Włamywacze uzyskali dostęp do danych gości hotelowych różnych obiektów obsługiwanych przez system Hotres i do wielu z nich już skierowali fałszywe, ale bardzo wiarygodnie wyglądające wiadomości e-mail mające na celu wyłudzenie pieniędzy.
Zaczęło się od… SQL injection
O problemach poinformował nas Czytelnik, który od strony IT obsługuje jeden z hoteli wykorzystujących system Hotres do zarządzania rezerwacjami:
“Od wczoraj klienci którzy mają rezerwację [w naszym hotelu — dop. red.] otrzymują na whatsapp-ie wiadomości o złożonej rezerwacji z dokładnymi danymi oraz linkiem do płatności co jest próbą wyłudzenia opłaty. Sytuacja nie jest pojedynczym przypadkiem i dostają je również klienci innych hoteli.”Jak poinformował nas ten sam Czytelnik, firma Hotres najpierw poinformowała hotele o incydencie “naruszenia ochrony danych osobowych w systemie Hotres” o “nieznanej skali” (poniżej treść wiadomości) a później rozesłała uzupełnienie komunikatu, w którym przeczytać możemy, że do kradzieży danych osobowych klientów doszło poprzez… SQL injection. W tym momencie możecie zakrzyknąć “który to rok?!” ale nie będzie to pierwszy raz, kiedy coś wykrzykujecie ze zdumienia. Bowiem w kolejnym zdaniu komunikatu Hotres stwierdził, że ich system jest “dobrze zabezpieczony przed atakami”, ale “atak nastąpił z poziomi konta zalogowanego użytkownika”.
Aktualizacja 2026.07.03 11:55: Bartek pod naszym postem na FB dotyczącym tej sytuacji wrzucił bardzo ciekawą instrukcję dla użytkowników systemu Hotres, która komentuje się sama. Ale jakby się komuś sama nie skomentowała, to dodamy: oborzesosnowy.
Hotres ustalił, że wykradziono [...]
#DaneOsobowe #Hotele #Hotres #Phishing #Wycieki
https://niebezpiecznik.pl/post/wyciek-danych-gosci-wielu-polskich-hoteli/
-
Wyciek danych gości wielu polskich hoteli
Usługa z której tysiące polskich hoteli korzysta do przyjmowania i zarządzania rezerwacjami została zhackowana. Włamywacze uzyskali dostęp do danych gości hotelowych różnych obiektów obsługiwanych przez system Hotres i do wielu z nich już skierowali fałszywe, ale bardzo wiarygodnie wyglądające wiadomości e-mail mające na celu wyłudzenie pieniędzy.
Zaczęło się od… SQL injection
O problemach poinformował nas Czytelnik, który od strony IT obsługuje jeden z hoteli wykorzystujących system Hotres do zarządzania rezerwacjami:
“Od wczoraj klienci którzy mają rezerwację [w naszym hotelu — dop. red.] otrzymują na whatsapp-ie wiadomości o złożonej rezerwacji z dokładnymi danymi oraz linkiem do płatności co jest próbą wyłudzenia opłaty. Sytuacja nie jest pojedynczym przypadkiem i dostają je również klienci innych hoteli.”Jak poinformował nas ten sam Czytelnik, firma Hotres najpierw poinformowała hotele o incydencie “naruszenia ochrony danych osobowych w systemie Hotres” o “nieznanej skali” (poniżej treść wiadomości) a później rozesłała uzupełnienie komunikatu, w którym przeczytać możemy, że do kradzieży danych osobowych klientów doszło poprzez… SQL injection. W tym momencie możecie zakrzyknąć “który to rok?!” ale nie będzie to pierwszy raz, kiedy coś wykrzykujecie ze zdumienia. Bowiem w kolejnym zdaniu komunikatu Hotres stwierdził, że ich system jest “dobrze zabezpieczony przed atakami”, ale “atak nastąpił z poziomi konta zalogowanego użytkownika”.
Aktualizacja 2026.07.03 11:55: Bartek pod naszym postem na FB dotyczącym tej sytuacji wrzucił bardzo ciekawą instrukcję dla użytkowników systemu Hotres, która komentuje się sama. Ale jakby się komuś sama nie skomentowała, to dodamy: oborzesosnowy.
Hotres ustalił, że wykradziono [...]
#DaneOsobowe #Hotele #Hotres #Phishing #Wycieki
https://niebezpiecznik.pl/post/wyciek-danych-gosci-wielu-polskich-hoteli/
-
Wyciek danych gości wielu polskich hoteli
Usługa z której tysiące polskich hoteli korzysta do przyjmowania i zarządzania rezerwacjami została zhackowana. Włamywacze uzyskali dostęp do danych gości hotelowych różnych obiektów obsługiwanych przez system Hotres i do wielu z nich już skierowali fałszywe, ale bardzo wiarygodnie wyglądające wiadomości e-mail mające na celu wyłudzenie pieniędzy.
Zaczęło się od… SQL injection
O problemach poinformował nas Czytelnik, który od strony IT obsługuje jeden z hoteli wykorzystujących system Hotres do zarządzania rezerwacjami:
“Od wczoraj klienci którzy mają rezerwację [w naszym hotelu — dop. red.] otrzymują na whatsapp-ie wiadomości o złożonej rezerwacji z dokładnymi danymi oraz linkiem do płatności co jest próbą wyłudzenia opłaty. Sytuacja nie jest pojedynczym przypadkiem i dostają je również klienci innych hoteli.”Jak poinformował nas ten sam Czytelnik, firma Hotres najpierw poinformowała hotele o incydencie “naruszenia ochrony danych osobowych w systemie Hotres” o “nieznanej skali” (poniżej treść wiadomości) a później rozesłała uzupełnienie komunikatu, w którym przeczytać możemy, że do kradzieży danych osobowych klientów doszło poprzez… SQL injection. W tym momencie możecie zakrzyknąć “który to rok?!” ale nie będzie to pierwszy raz, kiedy coś wykrzykujecie ze zdumienia. Bowiem w kolejnym zdaniu komunikatu Hotres stwierdził, że ich system jest “dobrze zabezpieczony przed atakami”, ale “atak nastąpił z poziomi konta zalogowanego użytkownika”.
Aktualizacja 2026.07.03 11:55: Bartek pod naszym postem na FB dotyczącym tej sytuacji wrzucił bardzo ciekawą instrukcję dla użytkowników systemu Hotres, która komentuje się sama. Ale jakby się komuś sama nie skomentowała, to dodamy: oborzesosnowy.
Hotres ustalił, że wykradziono [...]
#DaneOsobowe #Hotele #Hotres #Phishing #Wycieki
https://niebezpiecznik.pl/post/wyciek-danych-gosci-wielu-polskich-hoteli/
-
Wyciek danych gości wielu polskich hoteli
Usługa z której tysiące polskich hoteli korzysta do przyjmowania i zarządzania rezerwacjami została zhackowana. Włamywacze uzyskali dostęp do danych gości hotelowych różnych obiektów obsługiwanych przez system Hotres i do wielu z nich już skierowali fałszywe, ale bardzo wiarygodnie wyglądające wiadomości e-mail mające na celu wyłudzenie pieniędzy.
Zaczęło się od… SQL injection
O problemach poinformował nas Czytelnik, który od strony IT obsługuje jeden z hoteli wykorzystujących system Hotres do zarządzania rezerwacjami:
“Od wczoraj klienci którzy mają rezerwację [w naszym hotelu — dop. red.] otrzymują na whatsapp-ie wiadomości o złożonej rezerwacji z dokładnymi danymi oraz linkiem do płatności co jest próbą wyłudzenia opłaty. Sytuacja nie jest pojedynczym przypadkiem i dostają je również klienci innych hoteli.”Jak poinformował nas ten sam Czytelnik, firma Hotres najpierw poinformowała hotele o incydencie “naruszenia ochrony danych osobowych w systemie Hotres” o “nieznanej skali” (poniżej treść wiadomości) a później rozesłała uzupełnienie komunikatu, w którym przeczytać możemy, że do kradzieży danych osobowych klientów doszło poprzez… SQL injection. W tym momencie możecie zakrzyknąć “który to rok?!” ale nie będzie to pierwszy raz, kiedy coś wykrzykujecie ze zdumienia. Bowiem w kolejnym zdaniu komunikatu Hotres stwierdził, że ich system jest “dobrze zabezpieczony przed atakami”, ale “atak nastąpił z poziomi konta zalogowanego użytkownika”.
Aktualizacja 2026.07.03 11:55: Bartek pod naszym postem na FB dotyczącym tej sytuacji wrzucił bardzo ciekawą instrukcję dla użytkowników systemu Hotres, która komentuje się sama. Ale jakby się komuś sama nie skomentowała, to dodamy: oborzesosnowy.
Hotres ustalił, że wykradziono [...]
#DaneOsobowe #Hotele #Hotres #Phishing #Wycieki
https://niebezpiecznik.pl/post/wyciek-danych-gosci-wielu-polskich-hoteli/
-
Wyciek danych gości wielu polskich hoteli
Usługa z której tysiące polskich hoteli korzysta do przyjmowania i zarządzania rezerwacjami została zhackowana. Włamywacze uzyskali dostęp do danych gości hotelowych różnych obiektów obsługiwanych przez system Hotres i do wielu z nich już skierowali fałszywe, ale bardzo wiarygodnie wyglądające wiadomości e-mail mające na celu wyłudzenie pieniędzy.
Zaczęło się od… SQL injection
O problemach poinformował nas Czytelnik, który od strony IT obsługuje jeden z hoteli wykorzystujących system Hotres do zarządzania rezerwacjami:
“Od wczoraj klienci którzy mają rezerwację [w naszym hotelu — dop. red.] otrzymują na whatsapp-ie wiadomości o złożonej rezerwacji z dokładnymi danymi oraz linkiem do płatności co jest próbą wyłudzenia opłaty. Sytuacja nie jest pojedynczym przypadkiem i dostają je również klienci innych hoteli.”Jak poinformował nas ten sam Czytelnik, firma Hotres najpierw poinformowała hotele o incydencie “naruszenia ochrony danych osobowych w systemie Hotres” o “nieznanej skali” (poniżej treść wiadomości) a później rozesłała uzupełnienie komunikatu, w którym przeczytać możemy, że do kradzieży danych osobowych klientów doszło poprzez… SQL injection. W tym momencie możecie zakrzyknąć “który to rok?!” ale nie będzie to pierwszy raz, kiedy coś wykrzykujecie ze zdumienia. Bowiem w kolejnym zdaniu komunikatu Hotres stwierdził, że ich system jest “dobrze zabezpieczony przed atakami”, ale “atak nastąpił z poziomi konta zalogowanego użytkownika”.
Aktualizacja 2026.07.03 11:55: Bartek pod naszym postem na FB dotyczącym tej sytuacji wrzucił bardzo ciekawą instrukcję dla użytkowników systemu Hotres, która komentuje się sama. Ale jakby się komuś sama nie skomentowała, to dodamy: oborzesosnowy.
Hotres ustalił, że wykradziono [...]
#DaneOsobowe #Hotele #Hotres #Phishing #Wycieki
https://niebezpiecznik.pl/post/wyciek-danych-gosci-wielu-polskich-hoteli/
-
Coraz częściej widzę, że dane zbierane są przez aplikacje i serwisy na ogromną skalę, a zgody użytkowników są klikalne bardziej z przyzwyczajenia niż z realnej zgody. W praktyce większość ludzi po prostu chce przejść dalej, bo inaczej aplikacje nie działają.
Egzekwowanie przepisów też wygląda tak, że reakcja przychodzi dopiero po fakcie, kiedy szkoda już się wydarzyła, zamiast realnej kontroli na wcześniejszym etapie.
Po przeczytaniu kilku artykułów mam wrażenie, że cała dyskusja o danych osobowych kręci się w kółko. Świadomość rośnie, regulacje też, ale realna kontrola po stronie użytkownika nadal jest ograniczona. I coraz trudniej udawać, że to układ, w którym wszystko jest faktycznie przejrzyste.
#daneosobowe @UODO -
Coraz częściej widzę, że dane zbierane są przez aplikacje i serwisy na ogromną skalę, a zgody użytkowników są klikalne bardziej z przyzwyczajenia niż z realnej zgody. W praktyce większość ludzi po prostu chce przejść dalej, bo inaczej aplikacje nie działają.
Egzekwowanie przepisów też wygląda tak, że reakcja przychodzi dopiero po fakcie, kiedy szkoda już się wydarzyła, zamiast realnej kontroli na wcześniejszym etapie.
Po przeczytaniu kilku artykułów mam wrażenie, że cała dyskusja o danych osobowych kręci się w kółko. Świadomość rośnie, regulacje też, ale realna kontrola po stronie użytkownika nadal jest ograniczona. I coraz trudniej udawać, że to układ, w którym wszystko jest faktycznie przejrzyste.
#daneosobowe @UODO -
Coraz częściej widzę, że dane zbierane są przez aplikacje i serwisy na ogromną skalę, a zgody użytkowników są klikalne bardziej z przyzwyczajenia niż z realnej zgody. W praktyce większość ludzi po prostu chce przejść dalej, bo inaczej aplikacje nie działają.
Egzekwowanie przepisów też wygląda tak, że reakcja przychodzi dopiero po fakcie, kiedy szkoda już się wydarzyła, zamiast realnej kontroli na wcześniejszym etapie.
Po przeczytaniu kilku artykułów mam wrażenie, że cała dyskusja o danych osobowych kręci się w kółko. Świadomość rośnie, regulacje też, ale realna kontrola po stronie użytkownika nadal jest ograniczona. I coraz trudniej udawać, że to układ, w którym wszystko jest faktycznie przejrzyste.
#daneosobowe @UODO -
Coraz częściej widzę, że dane zbierane są przez aplikacje i serwisy na ogromną skalę, a zgody użytkowników są klikalne bardziej z przyzwyczajenia niż z realnej zgody. W praktyce większość ludzi po prostu chce przejść dalej, bo inaczej aplikacje nie działają.
Egzekwowanie przepisów też wygląda tak, że reakcja przychodzi dopiero po fakcie, kiedy szkoda już się wydarzyła, zamiast realnej kontroli na wcześniejszym etapie.
Po przeczytaniu kilku artykułów mam wrażenie, że cała dyskusja o danych osobowych kręci się w kółko. Świadomość rośnie, regulacje też, ale realna kontrola po stronie użytkownika nadal jest ograniczona. I coraz trudniej udawać, że to układ, w którym wszystko jest faktycznie przejrzyste.
#daneosobowe @UODO -
Coraz częściej widzę, że dane zbierane są przez aplikacje i serwisy na ogromną skalę, a zgody użytkowników są klikalne bardziej z przyzwyczajenia niż z realnej zgody. W praktyce większość ludzi po prostu chce przejść dalej, bo inaczej aplikacje nie działają.
Egzekwowanie przepisów też wygląda tak, że reakcja przychodzi dopiero po fakcie, kiedy szkoda już się wydarzyła, zamiast realnej kontroli na wcześniejszym etapie.
Po przeczytaniu kilku artykułów mam wrażenie, że cała dyskusja o danych osobowych kręci się w kółko. Świadomość rośnie, regulacje też, ale realna kontrola po stronie użytkownika nadal jest ograniczona. I coraz trudniej udawać, że to układ, w którym wszystko jest faktycznie przejrzyste.
#daneosobowe @UODO -
Kiedy ty oglądasz Netfliksa, on ogląda ciebie. Teksas pozywa giganta za szpiegowanie użytkowników
Władze stanu Teksas wytoczyły proces platformie Netflix, oskarżając giganta streamingowego o potajemne gromadzenie danych użytkowników – w tym dzieci – bez ich zgody oraz stosowanie mechanizmów uzależniających od ekranu.
Prokurator generalny Teksasu, Ken Paxton, zarzuca firmie złamanie stanowej ustawy o praktykach handlowych, twierdząc, że Netflix rejestruje i monetyzuje miliardy punktów informacji o zachowaniu swoich klientów.
Złamana umowa z subskrybentami
Główna oś oskarżenia opiera się na rozbieżności między dawnymi deklaracjami platformy a jej obecnymi działaniami. Według pozwu, jeszcze w latach 2019-2020 ówczesny szef firmy, Reed Hastings, zapewniał, że serwis nie będzie gromadził ani monetyzował danych użytkowników w celach reklamowych. Firma kreowała się na bezpieczną alternatywę dla modelu biznesowego Big Techów – miejsce, gdzie klient płaci abonament i unika śledzenia.
To on nauczył nas płacić za streaming. Reed Hastings odchodzi z Netflixa po 29 latach
Dokumentacja sądowa wskazuje jednak, że od 2022 roku Netflix zaczął udostępniać komercyjnym brokerom „góry danych cicho wydobytych od dzieci i rodzin”, aby wesprzeć generowanie zysków z reklam. Rejestrowane są miliardy zdarzeń technicznych, takich jak kliknięcia, czas zatrzymania wzroku na konkretnej miniaturze czy długość sesji.
Mechanizmy uzależniające i obrona platformy
Teksas oskarża również Netfliksa o celowe stosowanie uzależniających rozwiązań projektowych (addictive design). Zalicza się do nich funkcja automatycznego odtwarzania kolejnych odcinków (auto-play), która ma za zadanie maksymalnie wydłużyć czas spędzany przed ekranem. Biuro prokuratora domaga się od sądu nakazania firmie usunięcia informacji zebranych w sposób wprowadzający w błąd, zaprzestania przetwarzania danych pod kątem reklam targetowanych oraz domyślnego wyłączenia funkcji auto-play na profilach dziecięcych.
Netflix skopiował TikToka. Nowa funkcja w aplikacji to pułapka na nasz czas
Firma zdecydowanie odrzuca te roszczenia i zapowiada obronę w sądzie. Rzecznik Netfliksa w oświadczeniu dla BBC przekazał, że pozew opiera się na nieścisłych i zniekształconych informacjach, a platforma rygorystycznie przestrzega przepisów o ochronie prywatności we wszystkich miejscach swojego działania.
Szerszy kontekst prawny
Działania Teksasu wpisują się w rosnący trend pociągania firm technologicznych do odpowiedzialności za sposób, w jaki projektują interfejsy swoich aplikacji. Eksperci prawni zauważają, że niedawne dopuszczenie do procesu w Kalifornii – gdzie zarzuca się firmom Meta i YouTube wykorzystywanie uzależniającego designu – tworzy precedens, który może otworzyć drogę do kolejnych tego typu postępowań przeciwko największym graczom na rynku rozrywki cyfrowej.
#BigTech #daneOsobowe #iMagazine #Netflix #pozew #prawo #prywatność #streaming #Teksas #vod -
Kiedy ty oglądasz Netfliksa, on ogląda ciebie. Teksas pozywa giganta za szpiegowanie użytkowników
Władze stanu Teksas wytoczyły proces platformie Netflix, oskarżając giganta streamingowego o potajemne gromadzenie danych użytkowników – w tym dzieci – bez ich zgody oraz stosowanie mechanizmów uzależniających od ekranu.
Prokurator generalny Teksasu, Ken Paxton, zarzuca firmie złamanie stanowej ustawy o praktykach handlowych, twierdząc, że Netflix rejestruje i monetyzuje miliardy punktów informacji o zachowaniu swoich klientów.
Złamana umowa z subskrybentami
Główna oś oskarżenia opiera się na rozbieżności między dawnymi deklaracjami platformy a jej obecnymi działaniami. Według pozwu, jeszcze w latach 2019-2020 ówczesny szef firmy, Reed Hastings, zapewniał, że serwis nie będzie gromadził ani monetyzował danych użytkowników w celach reklamowych. Firma kreowała się na bezpieczną alternatywę dla modelu biznesowego Big Techów – miejsce, gdzie klient płaci abonament i unika śledzenia.
To on nauczył nas płacić za streaming. Reed Hastings odchodzi z Netflixa po 29 latach
Dokumentacja sądowa wskazuje jednak, że od 2022 roku Netflix zaczął udostępniać komercyjnym brokerom „góry danych cicho wydobytych od dzieci i rodzin”, aby wesprzeć generowanie zysków z reklam. Rejestrowane są miliardy zdarzeń technicznych, takich jak kliknięcia, czas zatrzymania wzroku na konkretnej miniaturze czy długość sesji.
Mechanizmy uzależniające i obrona platformy
Teksas oskarża również Netfliksa o celowe stosowanie uzależniających rozwiązań projektowych (addictive design). Zalicza się do nich funkcja automatycznego odtwarzania kolejnych odcinków (auto-play), która ma za zadanie maksymalnie wydłużyć czas spędzany przed ekranem. Biuro prokuratora domaga się od sądu nakazania firmie usunięcia informacji zebranych w sposób wprowadzający w błąd, zaprzestania przetwarzania danych pod kątem reklam targetowanych oraz domyślnego wyłączenia funkcji auto-play na profilach dziecięcych.
Netflix skopiował TikToka. Nowa funkcja w aplikacji to pułapka na nasz czas
Firma zdecydowanie odrzuca te roszczenia i zapowiada obronę w sądzie. Rzecznik Netfliksa w oświadczeniu dla BBC przekazał, że pozew opiera się na nieścisłych i zniekształconych informacjach, a platforma rygorystycznie przestrzega przepisów o ochronie prywatności we wszystkich miejscach swojego działania.
Szerszy kontekst prawny
Działania Teksasu wpisują się w rosnący trend pociągania firm technologicznych do odpowiedzialności za sposób, w jaki projektują interfejsy swoich aplikacji. Eksperci prawni zauważają, że niedawne dopuszczenie do procesu w Kalifornii – gdzie zarzuca się firmom Meta i YouTube wykorzystywanie uzależniającego designu – tworzy precedens, który może otworzyć drogę do kolejnych tego typu postępowań przeciwko największym graczom na rynku rozrywki cyfrowej.
#BigTech #daneOsobowe #iMagazine #Netflix #pozew #prawo #prywatność #streaming #Teksas #vod -
Kiedy ty oglądasz Netfliksa, on ogląda ciebie. Teksas pozywa giganta za szpiegowanie użytkowników
Władze stanu Teksas wytoczyły proces platformie Netflix, oskarżając giganta streamingowego o potajemne gromadzenie danych użytkowników – w tym dzieci – bez ich zgody oraz stosowanie mechanizmów uzależniających od ekranu.
Prokurator generalny Teksasu, Ken Paxton, zarzuca firmie złamanie stanowej ustawy o praktykach handlowych, twierdząc, że Netflix rejestruje i monetyzuje miliardy punktów informacji o zachowaniu swoich klientów.
Złamana umowa z subskrybentami
Główna oś oskarżenia opiera się na rozbieżności między dawnymi deklaracjami platformy a jej obecnymi działaniami. Według pozwu, jeszcze w latach 2019-2020 ówczesny szef firmy, Reed Hastings, zapewniał, że serwis nie będzie gromadził ani monetyzował danych użytkowników w celach reklamowych. Firma kreowała się na bezpieczną alternatywę dla modelu biznesowego Big Techów – miejsce, gdzie klient płaci abonament i unika śledzenia.
To on nauczył nas płacić za streaming. Reed Hastings odchodzi z Netflixa po 29 latach
Dokumentacja sądowa wskazuje jednak, że od 2022 roku Netflix zaczął udostępniać komercyjnym brokerom „góry danych cicho wydobytych od dzieci i rodzin”, aby wesprzeć generowanie zysków z reklam. Rejestrowane są miliardy zdarzeń technicznych, takich jak kliknięcia, czas zatrzymania wzroku na konkretnej miniaturze czy długość sesji.
Mechanizmy uzależniające i obrona platformy
Teksas oskarża również Netfliksa o celowe stosowanie uzależniających rozwiązań projektowych (addictive design). Zalicza się do nich funkcja automatycznego odtwarzania kolejnych odcinków (auto-play), która ma za zadanie maksymalnie wydłużyć czas spędzany przed ekranem. Biuro prokuratora domaga się od sądu nakazania firmie usunięcia informacji zebranych w sposób wprowadzający w błąd, zaprzestania przetwarzania danych pod kątem reklam targetowanych oraz domyślnego wyłączenia funkcji auto-play na profilach dziecięcych.
Netflix skopiował TikToka. Nowa funkcja w aplikacji to pułapka na nasz czas
Firma zdecydowanie odrzuca te roszczenia i zapowiada obronę w sądzie. Rzecznik Netfliksa w oświadczeniu dla BBC przekazał, że pozew opiera się na nieścisłych i zniekształconych informacjach, a platforma rygorystycznie przestrzega przepisów o ochronie prywatności we wszystkich miejscach swojego działania.
Szerszy kontekst prawny
Działania Teksasu wpisują się w rosnący trend pociągania firm technologicznych do odpowiedzialności za sposób, w jaki projektują interfejsy swoich aplikacji. Eksperci prawni zauważają, że niedawne dopuszczenie do procesu w Kalifornii – gdzie zarzuca się firmom Meta i YouTube wykorzystywanie uzależniającego designu – tworzy precedens, który może otworzyć drogę do kolejnych tego typu postępowań przeciwko największym graczom na rynku rozrywki cyfrowej.
#BigTech #daneOsobowe #iMagazine #Netflix #pozew #prawo #prywatność #streaming #Teksas #vod -
Wypłynęły dane osobowe z Urzędu Gminy w Nowym Tomyślu
https://nowytomysl.pl/zawiadomienie-o-nieuprawnionym-ujawnieniu-danych-osobowych/
#rodo #daneosobowe @niebezpiecznik_pl @avolha @sekurakbot -
Wypłynęły dane osobowe z Urzędu Gminy w Nowym Tomyślu
https://nowytomysl.pl/zawiadomienie-o-nieuprawnionym-ujawnieniu-danych-osobowych/
#rodo #daneosobowe @niebezpiecznik_pl @avolha @sekurakbot -
Wypłynęły dane osobowe z Urzędu Gminy w Nowym Tomyślu
https://nowytomysl.pl/zawiadomienie-o-nieuprawnionym-ujawnieniu-danych-osobowych/
#rodo #daneosobowe @niebezpiecznik_pl @avolha @sekurakbot -
Wypłynęły dane osobowe z Urzędu Gminy w Nowym Tomyślu
https://nowytomysl.pl/zawiadomienie-o-nieuprawnionym-ujawnieniu-danych-osobowych/
#rodo #daneosobowe @niebezpiecznik_pl @avolha @sekurakbot -
Wypłynęły dane osobowe z Urzędu Gminy w Nowym Tomyślu
https://nowytomysl.pl/zawiadomienie-o-nieuprawnionym-ujawnieniu-danych-osobowych/
#rodo #daneosobowe @niebezpiecznik_pl @avolha @sekurakbot -
https://www.europesays.com/pl/285909/ Komitet Nawrockiego ukarany przez UODO za naruszenie RODO #BreakingNews #BreakingNews #DaneOsobowe #DawidSieńkowski #dorzeczy #Ekonomia #FeaturedNews #FeaturedNews #Headlines #kara #kraj #LatestNews #LatestNews #mieszkanie #Nagłówki #NajważniejszeArtykuły #nawrocki #News #PL #Poland #Polish #Polska #Polski #RODO #TopStories #TopStories #uodo #Wiadomości
-
Dane dzieci i rodziców z kilku żłobków były dostępne publicznie
Pliki umów zawartych pomiędzy rodzicami a żłobkami w Łodzi były dostępne publicznie i możliwe do pobrania przez każdego. Powód? Błąd w aplikacji, która miała ułatwiać organizowanie pracy w żłobkach.
Co się wydarzyło?
Jak poinformowała nas pewna zaniepokojona osoba, na jednej stronie powiązanej z Politechniką Łódzką dostępny był taki oto indeks plików:Indeks obejmował ponad 4900 plików PDF zatytułowanych jako “umowa” (większość plików) lub “aneks” (niektóre). Znajdowało się tam także kilkadziesiąt plików ZIP, ale tych nie dało się pobrać. Każdy z plików PDF był kopią umowy zawartej pomiędzy rodzicami a kierownikiem jednego z miejskich żłobków w Łodzi. W umowach znajdowały się następujące dane rodziców lub opiekunów dziecka w tym:
nazwiska,
numery PESEL,
adresy zamieszkania,
numery telefonów.Niektóre pliki zawierały puste pola, ale nie analizowaliśmy pełnego zestawu tych danych i nie wiemy jaki odsetek mogły stanowić pliki bez danych lub z cząstkowymi danymi. Pliki z umowami były dodawane w latach 2024-2025.
Numery PESEL dzieci też wyciekły
Wyciekły również numery PESEL dzieci ponieważ były one zawarte w nazwach plików. Aplikacja miała też inne niezabezpieczone endpointy, które dawały dostęp do innych danych np. na temat wyżywienia. Trafiały się w nich imiona i nazwiska dzieci oraz – w niektórych przypadkach – adresy zamieszkania dzieci.
Na podstawie wszystkiego co wyciekło dałoby się wywnioskować różne dodatkowe informacje np. czy rodzice mieszkają razem albo u którego z rodziców mieszka dziecko, albo czy dieta wskazuje na jakąś chorobę. Nie dokonywaliśmy takich analiz, ale potencjał tego co ujrzeliśmy był dla nas dość oczywisty.
Co robiły dane rodziców na [...]#Łódź #DaneOsobowe #Dzieci #RODO #Wyciek #Złobki
https://niebezpiecznik.pl/post/dane-dzieci-i-rodzicow-z-kilku-zlobkow-byly-dostepne-publicznie/
-
Dane dzieci i rodziców z kilku żłobków były dostępne publicznie
Pliki umów zawartych pomiędzy rodzicami a żłobkami w Łodzi były dostępne publicznie i możliwe do pobrania przez każdego. Powód? Błąd w aplikacji, która miała ułatwiać organizowanie pracy w żłobkach.
Co się wydarzyło?
Jak poinformowała nas pewna zaniepokojona osoba, na jednej stronie powiązanej z Politechniką Łódzką dostępny był taki oto indeks plików:Indeks obejmował ponad 4900 plików PDF zatytułowanych jako “umowa” (większość plików) lub “aneks” (niektóre). Znajdowało się tam także kilkadziesiąt plików ZIP, ale tych nie dało się pobrać. Każdy z plików PDF był kopią umowy zawartej pomiędzy rodzicami a kierownikiem jednego z miejskich żłobków w Łodzi. W umowach znajdowały się następujące dane rodziców lub opiekunów dziecka w tym:
nazwiska,
numery PESEL,
adresy zamieszkania,
numery telefonów.Niektóre pliki zawierały puste pola, ale nie analizowaliśmy pełnego zestawu tych danych i nie wiemy jaki odsetek mogły stanowić pliki bez danych lub z cząstkowymi danymi. Pliki z umowami były dodawane w latach 2024-2025.
Numery PESEL dzieci też wyciekły
Wyciekły również numery PESEL dzieci ponieważ były one zawarte w nazwach plików. Aplikacja miała też inne niezabezpieczone endpointy, które dawały dostęp do innych danych np. na temat wyżywienia. Trafiały się w nich imiona i nazwiska dzieci oraz – w niektórych przypadkach – adresy zamieszkania dzieci.
Na podstawie wszystkiego co wyciekło dałoby się wywnioskować różne dodatkowe informacje np. czy rodzice mieszkają razem albo u którego z rodziców mieszka dziecko, albo czy dieta wskazuje na jakąś chorobę. Nie dokonywaliśmy takich analiz, ale potencjał tego co ujrzeliśmy był dla nas dość oczywisty.
Co robiły dane rodziców na [...]#Łódź #DaneOsobowe #Dzieci #RODO #Wyciek #Złobki
https://niebezpiecznik.pl/post/dane-dzieci-i-rodzicow-z-kilku-zlobkow-byly-dostepne-publicznie/
-
Dane dzieci i rodziców z kilku żłobków były dostępne publicznie
Pliki umów zawartych pomiędzy rodzicami a żłobkami w Łodzi były dostępne publicznie i możliwe do pobrania przez każdego. Powód? Błąd w aplikacji, która miała ułatwiać organizowanie pracy w żłobkach.
Co się wydarzyło?
Jak poinformowała nas pewna zaniepokojona osoba, na jednej stronie powiązanej z Politechniką Łódzką dostępny był taki oto indeks plików:Indeks obejmował ponad 4900 plików PDF zatytułowanych jako “umowa” (większość plików) lub “aneks” (niektóre). Znajdowało się tam także kilkadziesiąt plików ZIP, ale tych nie dało się pobrać. Każdy z plików PDF był kopią umowy zawartej pomiędzy rodzicami a kierownikiem jednego z miejskich żłobków w Łodzi. W umowach znajdowały się następujące dane rodziców lub opiekunów dziecka w tym:
nazwiska,
numery PESEL,
adresy zamieszkania,
numery telefonów.Niektóre pliki zawierały puste pola, ale nie analizowaliśmy pełnego zestawu tych danych i nie wiemy jaki odsetek mogły stanowić pliki bez danych lub z cząstkowymi danymi. Pliki z umowami były dodawane w latach 2024-2025.
Numery PESEL dzieci też wyciekły
Wyciekły również numery PESEL dzieci ponieważ były one zawarte w nazwach plików. Aplikacja miała też inne niezabezpieczone endpointy, które dawały dostęp do innych danych np. na temat wyżywienia. Trafiały się w nich imiona i nazwiska dzieci oraz – w niektórych przypadkach – adresy zamieszkania dzieci.
Na podstawie wszystkiego co wyciekło dałoby się wywnioskować różne dodatkowe informacje np. czy rodzice mieszkają razem albo u którego z rodziców mieszka dziecko, albo czy dieta wskazuje na jakąś chorobę. Nie dokonywaliśmy takich analiz, ale potencjał tego co ujrzeliśmy był dla nas dość oczywisty.
Co robiły dane rodziców na [...]#Łódź #DaneOsobowe #Dzieci #RODO #Wyciek #Złobki
https://niebezpiecznik.pl/post/dane-dzieci-i-rodzicow-z-kilku-zlobkow-byly-dostepne-publicznie/
-
Dane dzieci i rodziców z kilku żłobków były dostępne publicznie
Pliki umów zawartych pomiędzy rodzicami a żłobkami w Łodzi były dostępne publicznie i możliwe do pobrania przez każdego. Powód? Błąd w aplikacji, która miała ułatwiać organizowanie pracy w żłobkach.
Co się wydarzyło?
Jak poinformowała nas pewna zaniepokojona osoba, na jednej stronie powiązanej z Politechniką Łódzką dostępny był taki oto indeks plików:Indeks obejmował ponad 4900 plików PDF zatytułowanych jako “umowa” (większość plików) lub “aneks” (niektóre). Znajdowało się tam także kilkadziesiąt plików ZIP, ale tych nie dało się pobrać. Każdy z plików PDF był kopią umowy zawartej pomiędzy rodzicami a kierownikiem jednego z miejskich żłobków w Łodzi. W umowach znajdowały się następujące dane rodziców lub opiekunów dziecka w tym:
nazwiska,
numery PESEL,
adresy zamieszkania,
numery telefonów.Niektóre pliki zawierały puste pola, ale nie analizowaliśmy pełnego zestawu tych danych i nie wiemy jaki odsetek mogły stanowić pliki bez danych lub z cząstkowymi danymi. Pliki z umowami były dodawane w latach 2024-2025.
Numery PESEL dzieci też wyciekły
Wyciekły również numery PESEL dzieci ponieważ były one zawarte w nazwach plików. Aplikacja miała też inne niezabezpieczone endpointy, które dawały dostęp do innych danych np. na temat wyżywienia. Trafiały się w nich imiona i nazwiska dzieci oraz – w niektórych przypadkach – adresy zamieszkania dzieci.
Na podstawie wszystkiego co wyciekło dałoby się wywnioskować różne dodatkowe informacje np. czy rodzice mieszkają razem albo u którego z rodziców mieszka dziecko, albo czy dieta wskazuje na jakąś chorobę. Nie dokonywaliśmy takich analiz, ale potencjał tego co ujrzeliśmy był dla nas dość oczywisty.
Co robiły dane rodziców na [...]#Łódź #DaneOsobowe #Dzieci #RODO #Wyciek #Złobki
https://niebezpiecznik.pl/post/dane-dzieci-i-rodzicow-z-kilku-zlobkow-byly-dostepne-publicznie/
-
Dane dzieci i rodziców z kilku żłobków były dostępne publicznie
Pliki umów zawartych pomiędzy rodzicami a żłobkami w Łodzi były dostępne publicznie i możliwe do pobrania przez każdego. Powód? Błąd w aplikacji, która miała ułatwiać organizowanie pracy w żłobkach.
Co się wydarzyło?
Jak poinformowała nas pewna zaniepokojona osoba, na jednej stronie powiązanej z Politechniką Łódzką dostępny był taki oto indeks plików:Indeks obejmował ponad 4900 plików PDF zatytułowanych jako “umowa” (większość plików) lub “aneks” (niektóre). Znajdowało się tam także kilkadziesiąt plików ZIP, ale tych nie dało się pobrać. Każdy z plików PDF był kopią umowy zawartej pomiędzy rodzicami a kierownikiem jednego z miejskich żłobków w Łodzi. W umowach znajdowały się następujące dane rodziców lub opiekunów dziecka w tym:
nazwiska,
numery PESEL,
adresy zamieszkania,
numery telefonów.Niektóre pliki zawierały puste pola, ale nie analizowaliśmy pełnego zestawu tych danych i nie wiemy jaki odsetek mogły stanowić pliki bez danych lub z cząstkowymi danymi. Pliki z umowami były dodawane w latach 2024-2025.
Numery PESEL dzieci też wyciekły
Wyciekły również numery PESEL dzieci ponieważ były one zawarte w nazwach plików. Aplikacja miała też inne niezabezpieczone endpointy, które dawały dostęp do innych danych np. na temat wyżywienia. Trafiały się w nich imiona i nazwiska dzieci oraz – w niektórych przypadkach – adresy zamieszkania dzieci.
Na podstawie wszystkiego co wyciekło dałoby się wywnioskować różne dodatkowe informacje np. czy rodzice mieszkają razem albo u którego z rodziców mieszka dziecko, albo czy dieta wskazuje na jakąś chorobę. Nie dokonywaliśmy takich analiz, ale potencjał tego co ujrzeliśmy był dla nas dość oczywisty.
Co robiły dane rodziców na [...]#Łódź #DaneOsobowe #Dzieci #RODO #Wyciek #Złobki
https://niebezpiecznik.pl/post/dane-dzieci-i-rodzicow-z-kilku-zlobkow-byly-dostepne-publicznie/
-
📰 "Katarzyna Szymielewicz, Wojciech Klicki: Nie ma darmowych ubezpieczeń
W 2019 r. największy polski ubezpieczyciel PZU zaoferował wszystkim rodzicom bezpłatne ubezpieczenie ich dzieci na wakacje. Bezpłatne, ale nie darmowe. Żeby skorzystać z oferty, rodzice musieli wyrazić zgodę na przetwarzanie swoich danych w celach marketingowych przez grupę kapitałową PZU. A więc de facto zapłacić danymi."
-
📰 "Katarzyna Szymielewicz, Wojciech Klicki: Nie ma darmowych ubezpieczeń
W 2019 r. największy polski ubezpieczyciel PZU zaoferował wszystkim rodzicom bezpłatne ubezpieczenie ich dzieci na wakacje. Bezpłatne, ale nie darmowe. Żeby skorzystać z oferty, rodzice musieli wyrazić zgodę na przetwarzanie swoich danych w celach marketingowych przez grupę kapitałową PZU. A więc de facto zapłacić danymi."
-
📰 "Katarzyna Szymielewicz, Wojciech Klicki: Nie ma darmowych ubezpieczeń
W 2019 r. największy polski ubezpieczyciel PZU zaoferował wszystkim rodzicom bezpłatne ubezpieczenie ich dzieci na wakacje. Bezpłatne, ale nie darmowe. Żeby skorzystać z oferty, rodzice musieli wyrazić zgodę na przetwarzanie swoich danych w celach marketingowych przez grupę kapitałową PZU. A więc de facto zapłacić danymi."
-
📰 "Katarzyna Szymielewicz, Wojciech Klicki: Nie ma darmowych ubezpieczeń
W 2019 r. największy polski ubezpieczyciel PZU zaoferował wszystkim rodzicom bezpłatne ubezpieczenie ich dzieci na wakacje. Bezpłatne, ale nie darmowe. Żeby skorzystać z oferty, rodzice musieli wyrazić zgodę na przetwarzanie swoich danych w celach marketingowych przez grupę kapitałową PZU. A więc de facto zapłacić danymi."
-
📰 "Katarzyna Szymielewicz, Wojciech Klicki: Nie ma darmowych ubezpieczeń
W 2019 r. największy polski ubezpieczyciel PZU zaoferował wszystkim rodzicom bezpłatne ubezpieczenie ich dzieci na wakacje. Bezpłatne, ale nie darmowe. Żeby skorzystać z oferty, rodzice musieli wyrazić zgodę na przetwarzanie swoich danych w celach marketingowych przez grupę kapitałową PZU. A więc de facto zapłacić danymi."
-
Komisja Europejska zapowiada zmiany w GDPR
Komisja Europejska zapowiada zmiany w GDPR, które mają ograniczyć irytujące wyskakujące okienka z zgodą na ciasteczka.
Użytkownicy będą mogli ustawić jedną preferencję dotyczącą cookies bezpośrednio w przeglądarce lub systemie, a strony internetowe automatycznie ją odczytają. Pakiet zmian obejmuje też uproszczenie raportowania cyberbezpieczeństwa, łatwiejszy dostęp do danych i możliwość używania danych osobowych do trenowania AI bez dodatkowej zgody.
Oprócz zmiany wymogów RODO dotyczących plików cookie, propozycja KE zezwala na wykorzystywanie danych osobowych do szkolenia sztucznej inteligencji bez wyraźnej zgody, upraszcza sprawozdawczość w zakresie cyberbezpieczeństwa, poprawia dostęp do danych dzięki uproszczonym zasadom i nie tylko, z pełnymi szczegółami dostępnymi w komunikacie prasowym Komisji Europejskiej. Opóźnia również wdrożenie części ustawy o sztucznej inteligencji, dając firmom dłuższy okres na dostosowanie się do przepisów.
Krytycy obawiają się jednak osłabienia ochrony prywatności.
#aiSi #ciasteczka #cyberbezpieczenstwo #daneOsobowe #gdpr #komisjaEuropejska #prywatnoscOnline #regulacjeUe #zgodaNaCookies #zmianyGdpr
-
Policja nie może przechowywać danych bez wyraźnego celu – ważny wyrok NSA
W 2020 roku młody mężczyzna, znany jako JK, starał się o przyjęcie do służb mundurowych. Napotkał jednak problem – w Krajowym Systemie Informacyjnym Policji (KSIP) nadal widniały informacje o postępowaniu karnym toczącym się dwa lata wcześniej. JK był podejrzany o spowodowanie wypadku komunikacyjnego, ale jego sprawę umorzono. Mężczyzna, który od tamtego czasu nie złamał prawa, zwrócił się do Komendanta Głównego Policji o usunięcie niekorzystnych danych z KSIP i… otrzymał odmowę. Postanowił zaskarżyć tę decyzję do UODO i w ten sposób rozpoczął się bardzo ciekawy, pięcioletni spór o prawo do ochrony danych osobowych.
Jak długo Policja może przechowywać Twoje dane?
Nie dłużej, niż to potrzebne. Zgodnie z art. 31 ust. 1 ustawy o ochronie danych osobowych przetwarzanych w związku z zapobieganiem i zwalczaniem przestępczości rolą administratora danych jest m.in. zapewnienie, aby dane osobowe były przetwarzane w konkretnych i uzasadnionych celach oraz adekwatne, stosowne i nienadmierne do celów, dla których są przetwarzane.
W swojej decyzji Prezes UODO tłumaczy, że
ustalenie celu w jakim dane są przetwarzane kształtuje okres, od którego nie powinny być przetwarzane
W przypadku JK, umorzenie postępowania przeciw niemu nastąpiło w listopadzie 2019 roku. Dla prezesa UODO sprawa była jasna — dalsze przetwarzanie danych JK jest zbędne. PUODO zatem nakazał ich usunięcie.
Ale Komendant Główny Policji pozostawał przy swoim stanowisku i uzasadniał, że tylko on lub upoważnione przez niego organy mają prawo weryfikować dane osobowe zgromadzone w KSIP pod kątem przydatności do realizacji zadań Policji, a Prezes UODO nie ma takiej władzy. Zaskarżył więc decyzję najpierw do Wojewódzkiego, a następnie Naczelnego Sądu [...] -
Policja nie może przechowywać danych bez wyraźnego celu – ważny wyrok NSA
W 2020 roku młody mężczyzna, znany jako JK, starał się o przyjęcie do służb mundurowych. Napotkał jednak problem – w Krajowym Systemie Informacyjnym Policji (KSIP) nadal widniały informacje o postępowaniu karnym toczącym się dwa lata wcześniej. JK był podejrzany o spowodowanie wypadku komunikacyjnego, ale jego sprawę umorzono. Mężczyzna, który od tamtego czasu nie złamał prawa, zwrócił się do Komendanta Głównego Policji o usunięcie niekorzystnych danych z KSIP i… otrzymał odmowę. Postanowił zaskarżyć tę decyzję do UODO i w ten sposób rozpoczął się bardzo ciekawy, pięcioletni spór o prawo do ochrony danych osobowych.
Jak długo Policja może przechowywać Twoje dane?
Nie dłużej, niż to potrzebne. Zgodnie z art. 31 ust. 1 ustawy o ochronie danych osobowych przetwarzanych w związku z zapobieganiem i zwalczaniem przestępczości rolą administratora danych jest m.in. zapewnienie, aby dane osobowe były przetwarzane w konkretnych i uzasadnionych celach oraz adekwatne, stosowne i nienadmierne do celów, dla których są przetwarzane.
W swojej decyzji Prezes UODO tłumaczy, że
ustalenie celu w jakim dane są przetwarzane kształtuje okres, od którego nie powinny być przetwarzane
W przypadku JK, umorzenie postępowania przeciw niemu nastąpiło w listopadzie 2019 roku. Dla prezesa UODO sprawa była jasna — dalsze przetwarzanie danych JK jest zbędne. PUODO zatem nakazał ich usunięcie.
Ale Komendant Główny Policji pozostawał przy swoim stanowisku i uzasadniał, że tylko on lub upoważnione przez niego organy mają prawo weryfikować dane osobowe zgromadzone w KSIP pod kątem przydatności do realizacji zadań Policji, a Prezes UODO nie ma takiej władzy. Zaskarżył więc decyzję najpierw do Wojewódzkiego, a następnie Naczelnego Sądu [...] -
Policja nie może przechowywać danych bez wyraźnego celu – ważny wyrok NSA
W 2020 roku młody mężczyzna, znany jako JK, starał się o przyjęcie do służb mundurowych. Napotkał jednak problem – w Krajowym Systemie Informacyjnym Policji (KSIP) nadal widniały informacje o postępowaniu karnym toczącym się dwa lata wcześniej. JK był podejrzany o spowodowanie wypadku komunikacyjnego, ale jego sprawę umorzono. Mężczyzna, który od tamtego czasu nie złamał prawa, zwrócił się do Komendanta Głównego Policji o usunięcie niekorzystnych danych z KSIP i… otrzymał odmowę. Postanowił zaskarżyć tę decyzję do UODO i w ten sposób rozpoczął się bardzo ciekawy, pięcioletni spór o prawo do ochrony danych osobowych.
Jak długo Policja może przechowywać Twoje dane?
Nie dłużej, niż to potrzebne. Zgodnie z art. 31 ust. 1 ustawy o ochronie danych osobowych przetwarzanych w związku z zapobieganiem i zwalczaniem przestępczości rolą administratora danych jest m.in. zapewnienie, aby dane osobowe były przetwarzane w konkretnych i uzasadnionych celach oraz adekwatne, stosowne i nienadmierne do celów, dla których są przetwarzane.
W swojej decyzji Prezes UODO tłumaczy, że
ustalenie celu w jakim dane są przetwarzane kształtuje okres, od którego nie powinny być przetwarzane
W przypadku JK, umorzenie postępowania przeciw niemu nastąpiło w listopadzie 2019 roku. Dla prezesa UODO sprawa była jasna — dalsze przetwarzanie danych JK jest zbędne. PUODO zatem nakazał ich usunięcie.
Ale Komendant Główny Policji pozostawał przy swoim stanowisku i uzasadniał, że tylko on lub upoważnione przez niego organy mają prawo weryfikować dane osobowe zgromadzone w KSIP pod kątem przydatności do realizacji zadań Policji, a Prezes UODO nie ma takiej władzy. Zaskarżył więc decyzję najpierw do Wojewódzkiego, a następnie Naczelnego Sądu [...] -
Policja nie może przechowywać danych bez wyraźnego celu – ważny wyrok NSA
W 2020 roku młody mężczyzna, znany jako JK, starał się o przyjęcie do służb mundurowych. Napotkał jednak problem – w Krajowym Systemie Informacyjnym Policji (KSIP) nadal widniały informacje o postępowaniu karnym toczącym się dwa lata wcześniej. JK był podejrzany o spowodowanie wypadku komunikacyjnego, ale jego sprawę umorzono. Mężczyzna, który od tamtego czasu nie złamał prawa, zwrócił się do Komendanta Głównego Policji o usunięcie niekorzystnych danych z KSIP i… otrzymał odmowę. Postanowił zaskarżyć tę decyzję do UODO i w ten sposób rozpoczął się bardzo ciekawy, pięcioletni spór o prawo do ochrony danych osobowych.
Jak długo Policja może przechowywać Twoje dane?
Nie dłużej, niż to potrzebne. Zgodnie z art. 31 ust. 1 ustawy o ochronie danych osobowych przetwarzanych w związku z zapobieganiem i zwalczaniem przestępczości rolą administratora danych jest m.in. zapewnienie, aby dane osobowe były przetwarzane w konkretnych i uzasadnionych celach oraz adekwatne, stosowne i nienadmierne do celów, dla których są przetwarzane.
W swojej decyzji Prezes UODO tłumaczy, że
ustalenie celu w jakim dane są przetwarzane kształtuje okres, od którego nie powinny być przetwarzane
W przypadku JK, umorzenie postępowania przeciw niemu nastąpiło w listopadzie 2019 roku. Dla prezesa UODO sprawa była jasna — dalsze przetwarzanie danych JK jest zbędne. PUODO zatem nakazał ich usunięcie.
Ale Komendant Główny Policji pozostawał przy swoim stanowisku i uzasadniał, że tylko on lub upoważnione przez niego organy mają prawo weryfikować dane osobowe zgromadzone w KSIP pod kątem przydatności do realizacji zadań Policji, a Prezes UODO nie ma takiej władzy. Zaskarżył więc decyzję najpierw do Wojewódzkiego, a następnie Naczelnego Sądu [...] -
Policja nie może przechowywać danych bez wyraźnego celu – ważny wyrok NSA
W 2020 roku młody mężczyzna, znany jako JK, starał się o przyjęcie do służb mundurowych. Napotkał jednak problem – w Krajowym Systemie Informacyjnym Policji (KSIP) nadal widniały informacje o postępowaniu karnym toczącym się dwa lata wcześniej. JK był podejrzany o spowodowanie wypadku komunikacyjnego, ale jego sprawę umorzono. Mężczyzna, który od tamtego czasu nie złamał prawa, zwrócił się do Komendanta Głównego Policji o usunięcie niekorzystnych danych z KSIP i… otrzymał odmowę. Postanowił zaskarżyć tę decyzję do UODO i w ten sposób rozpoczął się bardzo ciekawy, pięcioletni spór o prawo do ochrony danych osobowych.
Jak długo Policja może przechowywać Twoje dane?
Nie dłużej, niż to potrzebne. Zgodnie z art. 31 ust. 1 ustawy o ochronie danych osobowych przetwarzanych w związku z zapobieganiem i zwalczaniem przestępczości rolą administratora danych jest m.in. zapewnienie, aby dane osobowe były przetwarzane w konkretnych i uzasadnionych celach oraz adekwatne, stosowne i nienadmierne do celów, dla których są przetwarzane.
W swojej decyzji Prezes UODO tłumaczy, że
ustalenie celu w jakim dane są przetwarzane kształtuje okres, od którego nie powinny być przetwarzane
W przypadku JK, umorzenie postępowania przeciw niemu nastąpiło w listopadzie 2019 roku. Dla prezesa UODO sprawa była jasna — dalsze przetwarzanie danych JK jest zbędne. PUODO zatem nakazał ich usunięcie.
Ale Komendant Główny Policji pozostawał przy swoim stanowisku i uzasadniał, że tylko on lub upoważnione przez niego organy mają prawo weryfikować dane osobowe zgromadzone w KSIP pod kątem przydatności do realizacji zadań Policji, a Prezes UODO nie ma takiej władzy. Zaskarżył więc decyzję najpierw do Wojewódzkiego, a następnie Naczelnego Sądu [...] -
Dane klientów SuperGrosz na sprzedaż w sieci? Kolejna firma pada ofiarą ataku hakerskiego
Ostatnie dni przynoszą wiele informacji o incydentach bezpieczeństwa w różnych firmach. Przeglądając informacje o bieżących wydarzeniach, natrafiliśmy na wątek polskiej firmy finansowej, działającej w zakresie pożyczek oraz kart kredytowych – SuperGrosz. TLDR: Oficjalny komunikat został opublikowany na stronie internetowej firmy. Na jednym z forów dla cyberprzestępców, ktoś zamieścił informacje o...
#WBiegu #Atak #Awareness #DaneOsobowe #Rodo #Supergrosz #Wyciek
-
Dane klientów SuperGrosz na sprzedaż w sieci? Kolejna firma pada ofiarą ataku hakerskiego
Ostatnie dni przynoszą wiele informacji o incydentach bezpieczeństwa w różnych firmach. Przeglądając informacje o bieżących wydarzeniach, natrafiliśmy na wątek polskiej firmy finansowej, działającej w zakresie pożyczek oraz kart kredytowych – SuperGrosz. TLDR: Oficjalny komunikat został opublikowany na stronie internetowej firmy. Na jednym z forów dla cyberprzestępców, ktoś zamieścił informacje o...
#WBiegu #Atak #Awareness #DaneOsobowe #Rodo #Supergrosz #Wyciek
-
Dane klientów SuperGrosz na sprzedaż w sieci? Kolejna firma pada ofiarą ataku hakerskiego
Ostatnie dni przynoszą wiele informacji o incydentach bezpieczeństwa w różnych firmach. Przeglądając informacje o bieżących wydarzeniach, natrafiliśmy na wątek polskiej firmy finansowej, działającej w zakresie pożyczek oraz kart kredytowych – SuperGrosz. TLDR: Oficjalny komunikat został opublikowany na stronie internetowej firmy. Na jednym z forów dla cyberprzestępców, ktoś zamieścił informacje o...
#WBiegu #Atak #Awareness #DaneOsobowe #Rodo #Supergrosz #Wyciek
-
Dane klientów SuperGrosz na sprzedaż w sieci? Kolejna firma pada ofiarą ataku hakerskiego
Ostatnie dni przynoszą wiele informacji o incydentach bezpieczeństwa w różnych firmach. Przeglądając informacje o bieżących wydarzeniach, natrafiliśmy na wątek polskiej firmy finansowej, działającej w zakresie pożyczek oraz kart kredytowych – SuperGrosz. TLDR: Oficjalny komunikat został opublikowany na stronie internetowej firmy. Na jednym z forów dla cyberprzestępców, ktoś zamieścił informacje o...
#WBiegu #Atak #Awareness #DaneOsobowe #Rodo #Supergrosz #Wyciek
-
Dane klientów SuperGrosz na sprzedaż w sieci? Kolejna firma pada ofiarą ataku hakerskiego
Ostatnie dni przynoszą wiele informacji o incydentach bezpieczeństwa w różnych firmach. Przeglądając informacje o bieżących wydarzeniach, natrafiliśmy na wątek polskiej firmy finansowej, działającej w zakresie pożyczek oraz kart kredytowych – SuperGrosz. TLDR: Oficjalny komunikat został opublikowany na stronie internetowej firmy. Na jednym z forów dla cyberprzestępców, ktoś zamieścił informacje o...
#WBiegu #Atak #Awareness #DaneOsobowe #Rodo #Supergrosz #Wyciek
-
⚠️ Uwaga na e-maile od NFZ o “zwrocie kosztów zakupu leków”
Otrzymujemy zgłoszenia, że oszuści podszywają się pod NFZ i wysyłają Polakom wiadomości o “zwrocie kosztów zakupu leków” oraz zachęcają do uzupełnienia formularza zwrotu.
Uzupełnienie formularza może spowodować nie zwrot, a kradzież pieniędzy z rachunku bankowego.
Jak wygląda fałszywa wiadomość?
Oto przykład wiadomości wysyłanej przez oszustów:Wiadomości wysyłane są z adresu [email protected]. Jeśli ofiara kliknie w link, zostanie przekierowana na wiarygodnie wyglądającą stronę mojnfz.leczenie-opieka[.]com, która poprosi o uzupełnienie formularza danymi osobowymi i kontaktowymi, a następnie wyłudza dane karty płatniczej.
Po czym poznać, że to oszustwo?
Choć strona, na jaką przekierowuje link z wiadomości e-mail zawiera logotyp NFZ i ma w swoim adresie powiązane z NFZ wyrażenia, to nie jest to oficjalna strona NFZ. Jej domena nie kończy się na gov.pl. Dodatkowo, adres e-mail nadawcy e-maila nie jest adresem e-mail NFZ.
Pamiętaj, że rządowe instytucje wysyłają wiadomości z domeny gov.pl i w tej samej domenie mają swoje serwisy.
Uzupełniłem formularz, co teraz?
Jeśli podałeś dane swojej karty płatniczej, natychmiast zablokuj ją poprzez aplikację mobilną swojego banku i skontaktuj się z infolinią banku.
Uważaj także na kolejne próby kontaktu na dane, które podałeś w formularzu (e-mail, SMS, telefon). Nie jest wykluczone, że oszuści będą próbowali się z Tobą kontaktować pod różnymi pretekstami, udając nie tylko pracowników NFZ.Przejrzyj listę popularnych w Polsce oszustw telefonicznych.
Ostrzeż starsze/chore osoby z rodziny
Spodziewamy się, że skuteczność tej kampanii może być największa wśród osób starszych i schorowanych, aktywnie korzystających z usług NFZ. Dlatego jeśli Wy nie [...]#Cyberalert #DaneOsobowe #KartyPłatnicze #NFZ
https://niebezpiecznik.pl/post/uwaga-na-e-maile-od-nfz-o-zwrocie-kosztow-zakupu-lekow/
-
⚠️ Uwaga na e-maile od NFZ o “zwrocie kosztów zakupu leków”
Otrzymujemy zgłoszenia, że oszuści podszywają się pod NFZ i wysyłają Polakom wiadomości o “zwrocie kosztów zakupu leków” oraz zachęcają do uzupełnienia formularza zwrotu.
Uzupełnienie formularza może spowodować nie zwrot, a kradzież pieniędzy z rachunku bankowego.
Jak wygląda fałszywa wiadomość?
Oto przykład wiadomości wysyłanej przez oszustów:Wiadomości wysyłane są z adresu [email protected]. Jeśli ofiara kliknie w link, zostanie przekierowana na wiarygodnie wyglądającą stronę mojnfz.leczenie-opieka[.]com, która poprosi o uzupełnienie formularza danymi osobowymi i kontaktowymi, a następnie wyłudza dane karty płatniczej.
Po czym poznać, że to oszustwo?
Choć strona, na jaką przekierowuje link z wiadomości e-mail zawiera logotyp NFZ i ma w swoim adresie powiązane z NFZ wyrażenia, to nie jest to oficjalna strona NFZ. Jej domena nie kończy się na gov.pl. Dodatkowo, adres e-mail nadawcy e-maila nie jest adresem e-mail NFZ.
Pamiętaj, że rządowe instytucje wysyłają wiadomości z domeny gov.pl i w tej samej domenie mają swoje serwisy.
Uzupełniłem formularz, co teraz?
Jeśli podałeś dane swojej karty płatniczej, natychmiast zablokuj ją poprzez aplikację mobilną swojego banku i skontaktuj się z infolinią banku.
Uważaj także na kolejne próby kontaktu na dane, które podałeś w formularzu (e-mail, SMS, telefon). Nie jest wykluczone, że oszuści będą próbowali się z Tobą kontaktować pod różnymi pretekstami, udając nie tylko pracowników NFZ.Przejrzyj listę popularnych w Polsce oszustw telefonicznych.
Ostrzeż starsze/chore osoby z rodziny
Spodziewamy się, że skuteczność tej kampanii może być największa wśród osób starszych i schorowanych, aktywnie korzystających z usług NFZ. Dlatego jeśli Wy nie [...]#Cyberalert #DaneOsobowe #KartyPłatnicze #NFZ
https://niebezpiecznik.pl/post/uwaga-na-e-maile-od-nfz-o-zwrocie-kosztow-zakupu-lekow/
-
⚠️ Uwaga na e-maile od NFZ o “zwrocie kosztów zakupu leków”
Otrzymujemy zgłoszenia, że oszuści podszywają się pod NFZ i wysyłają Polakom wiadomości o “zwrocie kosztów zakupu leków” oraz zachęcają do uzupełnienia formularza zwrotu.
Uzupełnienie formularza może spowodować nie zwrot, a kradzież pieniędzy z rachunku bankowego.
Jak wygląda fałszywa wiadomość?
Oto przykład wiadomości wysyłanej przez oszustów:Wiadomości wysyłane są z adresu [email protected]. Jeśli ofiara kliknie w link, zostanie przekierowana na wiarygodnie wyglądającą stronę mojnfz.leczenie-opieka[.]com, która poprosi o uzupełnienie formularza danymi osobowymi i kontaktowymi, a następnie wyłudza dane karty płatniczej.
Po czym poznać, że to oszustwo?
Choć strona, na jaką przekierowuje link z wiadomości e-mail zawiera logotyp NFZ i ma w swoim adresie powiązane z NFZ wyrażenia, to nie jest to oficjalna strona NFZ. Jej domena nie kończy się na gov.pl. Dodatkowo, adres e-mail nadawcy e-maila nie jest adresem e-mail NFZ.
Pamiętaj, że rządowe instytucje wysyłają wiadomości z domeny gov.pl i w tej samej domenie mają swoje serwisy.
Uzupełniłem formularz, co teraz?
Jeśli podałeś dane swojej karty płatniczej, natychmiast zablokuj ją poprzez aplikację mobilną swojego banku i skontaktuj się z infolinią banku.
Uważaj także na kolejne próby kontaktu na dane, które podałeś w formularzu (e-mail, SMS, telefon). Nie jest wykluczone, że oszuści będą próbowali się z Tobą kontaktować pod różnymi pretekstami, udając nie tylko pracowników NFZ.Przejrzyj listę popularnych w Polsce oszustw telefonicznych.
Ostrzeż starsze/chore osoby z rodziny
Spodziewamy się, że skuteczność tej kampanii może być największa wśród osób starszych i schorowanych, aktywnie korzystających z usług NFZ. Dlatego jeśli Wy nie [...]#Cyberalert #DaneOsobowe #KartyPłatnicze #NFZ
https://niebezpiecznik.pl/post/uwaga-na-e-maile-od-nfz-o-zwrocie-kosztow-zakupu-lekow/
-
⚠️ Uwaga na e-maile od NFZ o “zwrocie kosztów zakupu leków”
Otrzymujemy zgłoszenia, że oszuści podszywają się pod NFZ i wysyłają Polakom wiadomości o “zwrocie kosztów zakupu leków” oraz zachęcają do uzupełnienia formularza zwrotu.
Uzupełnienie formularza może spowodować nie zwrot, a kradzież pieniędzy z rachunku bankowego.
Jak wygląda fałszywa wiadomość?
Oto przykład wiadomości wysyłanej przez oszustów:Wiadomości wysyłane są z adresu [email protected]. Jeśli ofiara kliknie w link, zostanie przekierowana na wiarygodnie wyglądającą stronę mojnfz.leczenie-opieka[.]com, która poprosi o uzupełnienie formularza danymi osobowymi i kontaktowymi, a następnie wyłudza dane karty płatniczej.
Po czym poznać, że to oszustwo?
Choć strona, na jaką przekierowuje link z wiadomości e-mail zawiera logotyp NFZ i ma w swoim adresie powiązane z NFZ wyrażenia, to nie jest to oficjalna strona NFZ. Jej domena nie kończy się na gov.pl. Dodatkowo, adres e-mail nadawcy e-maila nie jest adresem e-mail NFZ.
Pamiętaj, że rządowe instytucje wysyłają wiadomości z domeny gov.pl i w tej samej domenie mają swoje serwisy.
Uzupełniłem formularz, co teraz?
Jeśli podałeś dane swojej karty płatniczej, natychmiast zablokuj ją poprzez aplikację mobilną swojego banku i skontaktuj się z infolinią banku.
Uważaj także na kolejne próby kontaktu na dane, które podałeś w formularzu (e-mail, SMS, telefon). Nie jest wykluczone, że oszuści będą próbowali się z Tobą kontaktować pod różnymi pretekstami, udając nie tylko pracowników NFZ.Przejrzyj listę popularnych w Polsce oszustw telefonicznych.
Ostrzeż starsze/chore osoby z rodziny
Spodziewamy się, że skuteczność tej kampanii może być największa wśród osób starszych i schorowanych, aktywnie korzystających z usług NFZ. Dlatego jeśli Wy nie [...]#Cyberalert #DaneOsobowe #KartyPłatnicze #NFZ
https://niebezpiecznik.pl/post/uwaga-na-e-maile-od-nfz-o-zwrocie-kosztow-zakupu-lekow/
-
⚠️ Uwaga na e-maile od NFZ o “zwrocie kosztów zakupu leków”
Otrzymujemy zgłoszenia, że oszuści podszywają się pod NFZ i wysyłają Polakom wiadomości o “zwrocie kosztów zakupu leków” oraz zachęcają do uzupełnienia formularza zwrotu.
Uzupełnienie formularza może spowodować nie zwrot, a kradzież pieniędzy z rachunku bankowego.
Jak wygląda fałszywa wiadomość?
Oto przykład wiadomości wysyłanej przez oszustów:Wiadomości wysyłane są z adresu [email protected]. Jeśli ofiara kliknie w link, zostanie przekierowana na wiarygodnie wyglądającą stronę mojnfz.leczenie-opieka[.]com, która poprosi o uzupełnienie formularza danymi osobowymi i kontaktowymi, a następnie wyłudza dane karty płatniczej.
Po czym poznać, że to oszustwo?
Choć strona, na jaką przekierowuje link z wiadomości e-mail zawiera logotyp NFZ i ma w swoim adresie powiązane z NFZ wyrażenia, to nie jest to oficjalna strona NFZ. Jej domena nie kończy się na gov.pl. Dodatkowo, adres e-mail nadawcy e-maila nie jest adresem e-mail NFZ.
Pamiętaj, że rządowe instytucje wysyłają wiadomości z domeny gov.pl i w tej samej domenie mają swoje serwisy.
Uzupełniłem formularz, co teraz?
Jeśli podałeś dane swojej karty płatniczej, natychmiast zablokuj ją poprzez aplikację mobilną swojego banku i skontaktuj się z infolinią banku.
Uważaj także na kolejne próby kontaktu na dane, które podałeś w formularzu (e-mail, SMS, telefon). Nie jest wykluczone, że oszuści będą próbowali się z Tobą kontaktować pod różnymi pretekstami, udając nie tylko pracowników NFZ.Przejrzyj listę popularnych w Polsce oszustw telefonicznych.
Ostrzeż starsze/chore osoby z rodziny
Spodziewamy się, że skuteczność tej kampanii może być największa wśród osób starszych i schorowanych, aktywnie korzystających z usług NFZ. Dlatego jeśli Wy nie [...]#Cyberalert #DaneOsobowe #KartyPłatnicze #NFZ
https://niebezpiecznik.pl/post/uwaga-na-e-maile-od-nfz-o-zwrocie-kosztow-zakupu-lekow/
-
Bolt zaczął udostępniać prywatne e-maile i telefony kierowców
Jak informują nas użytkownicy aplikacji Bolt, w aplikacji zaczęły pojawiać się dane kontaktowe do kierowców. O ile wcześniej zamawiając przejazd można było zobaczyć tylko imię i ew. nazwę firmy z którą współpracował kierowca, to od wczoraj widać także:
adres email kierowcy (nawet jeśli ktoś jest podpięty pod tzw. partnera flotowego, to wyświetla się adres prywatny kierowcy)
numer telefonu kierowcyO ile kierowcy taksówek liczą się z tym, że nie są osobami całkowicie anonimowymi (muszą prezentować imienny identyfikator w swoim samochodzie) to nagłe udostępnienie danych typu e-mail i telefon, bez wcześniejszego ostrzeżenia, że te właśnie dabe będą publicznie dostępne dla każdego klienta, budzi wśród nich niepokój.
Kierowcy zastanawiają się, czy jest to w ogóle potrzebne, bo przecież kontakt z nimi jest po zamówieniu przejazdu zawsze możliwy, zarówno poprzez chat jak i telefon (połączenie inicjowane przez aplikację i ukrywające numer).
Jeśli ten ruch Bolta nie jest pomyłką, to mam sugestię, która w zasadzie jest sugestią dla każdej firmy, która dochodzi do wniosku, że zacznie upubliczniać więcej danych na temat swoich użytkowników niż do tej pory: dajcie im szansę. Poinformujcie co będzie dostępne. I pozwólcie im zmienić te dane na inne, bo nie każdy czuje się komfortowo z udostępnianiem każdemu tego, co udostępnili swojemu np. swojemu pracodawcy.https://niebezpiecznik.pl/post/bolt-zaczal-udostepniac-prywatne-e-maile-i-telefony-kierowcow/
-
Bolt zaczął udostępniać prywatne e-maile i telefony kierowców
Jak informują nas użytkownicy aplikacji Bolt, w aplikacji zaczęły pojawiać się dane kontaktowe do kierowców. O ile wcześniej zamawiając przejazd można było zobaczyć tylko imię i ew. nazwę firmy z którą współpracował kierowca, to od wczoraj widać także:
adres email kierowcy (nawet jeśli ktoś jest podpięty pod tzw. partnera flotowego, to wyświetla się adres prywatny kierowcy)
numer telefonu kierowcyO ile kierowcy taksówek liczą się z tym, że nie są osobami całkowicie anonimowymi (muszą prezentować imienny identyfikator w swoim samochodzie) to nagłe udostępnienie danych typu e-mail i telefon, bez wcześniejszego ostrzeżenia, że te właśnie dabe będą publicznie dostępne dla każdego klienta, budzi wśród nich niepokój.
Kierowcy zastanawiają się, czy jest to w ogóle potrzebne, bo przecież kontakt z nimi jest po zamówieniu przejazdu zawsze możliwy, zarówno poprzez chat jak i telefon (połączenie inicjowane przez aplikację i ukrywające numer).
Jeśli ten ruch Bolta nie jest pomyłką, to mam sugestię, która w zasadzie jest sugestią dla każdej firmy, która dochodzi do wniosku, że zacznie upubliczniać więcej danych na temat swoich użytkowników niż do tej pory: dajcie im szansę. Poinformujcie co będzie dostępne. I pozwólcie im zmienić te dane na inne, bo nie każdy czuje się komfortowo z udostępnianiem każdemu tego, co udostępnili swojemu np. swojemu pracodawcy.https://niebezpiecznik.pl/post/bolt-zaczal-udostepniac-prywatne-e-maile-i-telefony-kierowcow/
-
Bolt zaczął udostępniać prywatne e-maile i telefony kierowców
Jak informują nas użytkownicy aplikacji Bolt, w aplikacji zaczęły pojawiać się dane kontaktowe do kierowców. O ile wcześniej zamawiając przejazd można było zobaczyć tylko imię i ew. nazwę firmy z którą współpracował kierowca, to od wczoraj widać także:
adres email kierowcy (nawet jeśli ktoś jest podpięty pod tzw. partnera flotowego, to wyświetla się adres prywatny kierowcy)
numer telefonu kierowcyO ile kierowcy taksówek liczą się z tym, że nie są osobami całkowicie anonimowymi (muszą prezentować imienny identyfikator w swoim samochodzie) to nagłe udostępnienie danych typu e-mail i telefon, bez wcześniejszego ostrzeżenia, że te właśnie dabe będą publicznie dostępne dla każdego klienta, budzi wśród nich niepokój.
Kierowcy zastanawiają się, czy jest to w ogóle potrzebne, bo przecież kontakt z nimi jest po zamówieniu przejazdu zawsze możliwy, zarówno poprzez chat jak i telefon (połączenie inicjowane przez aplikację i ukrywające numer).
Jeśli ten ruch Bolta nie jest pomyłką, to mam sugestię, która w zasadzie jest sugestią dla każdej firmy, która dochodzi do wniosku, że zacznie upubliczniać więcej danych na temat swoich użytkowników niż do tej pory: dajcie im szansę. Poinformujcie co będzie dostępne. I pozwólcie im zmienić te dane na inne, bo nie każdy czuje się komfortowo z udostępnianiem każdemu tego, co udostępnili swojemu np. swojemu pracodawcy.https://niebezpiecznik.pl/post/bolt-zaczal-udostepniac-prywatne-e-maile-i-telefony-kierowcow/
-
Bolt zaczął udostępniać prywatne e-maile i telefony kierowców
Jak informują nas użytkownicy aplikacji Bolt, w aplikacji zaczęły pojawiać się dane kontaktowe do kierowców. O ile wcześniej zamawiając przejazd można było zobaczyć tylko imię i ew. nazwę firmy z którą współpracował kierowca, to od wczoraj widać także:
adres email kierowcy (nawet jeśli ktoś jest podpięty pod tzw. partnera flotowego, to wyświetla się adres prywatny kierowcy)
numer telefonu kierowcyO ile kierowcy taksówek liczą się z tym, że nie są osobami całkowicie anonimowymi (muszą prezentować imienny identyfikator w swoim samochodzie) to nagłe udostępnienie danych typu e-mail i telefon, bez wcześniejszego ostrzeżenia, że te właśnie dabe będą publicznie dostępne dla każdego klienta, budzi wśród nich niepokój.
Kierowcy zastanawiają się, czy jest to w ogóle potrzebne, bo przecież kontakt z nimi jest po zamówieniu przejazdu zawsze możliwy, zarówno poprzez chat jak i telefon (połączenie inicjowane przez aplikację i ukrywające numer).
Jeśli ten ruch Bolta nie jest pomyłką, to mam sugestię, która w zasadzie jest sugestią dla każdej firmy, która dochodzi do wniosku, że zacznie upubliczniać więcej danych na temat swoich użytkowników niż do tej pory: dajcie im szansę. Poinformujcie co będzie dostępne. I pozwólcie im zmienić te dane na inne, bo nie każdy czuje się komfortowo z udostępnianiem każdemu tego, co udostępnili swojemu np. swojemu pracodawcy.https://niebezpiecznik.pl/post/bolt-zaczal-udostepniac-prywatne-e-maile-i-telefony-kierowcow/