#pesel — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #pesel, aggregated by home.social.
-
Wadowice zhackowane, dane mieszkańców mogły zostać wykradzione
W niedzielę doszło do poważnego incydentu w infrastrukturze IT, która hostowała bazy danych Urzędu Miejskiego w Wadowicach. Zaszyfrowano dane, a więc mamy do czynienia z atakiem ransomware. Jak otwarcie przyznają przedstawiciele Urzędu Miasta — “istnieje wysokie ryzyko że przynajmniej część z danych dotyczących mieszkańców gminy Wadowice została wykradziona i może zostać ujawniona w internecie”. Co grozi mieszkańcom papieskiego miasta?
Wyciek danych mieszkańców Wadowic
Celem ataków ransomware jest wyłudzenie okupu lub sabotaż (to w przypadku grup, które nie planują odszyfrowania danych nawet po uzyskaniu okupu). Ponieważ nie ujawniono jaka grupa stoi za atakiem, ciężko nam wiarygodnie wskazać scenariusz z którym mamy do czynienia. Faktem natomiast jest to, że większość grup ransomware nie tylko szyfruje, ale też kradnie dane po to, aby w przypadku braku otrzymania pieniędzy, opublikować je w Darknecie. Wtedy na dane rzucić mogą się wszyscy zainteresowani, od cyberprzestępców, którzy wykorzystają je do przeprowadzania ataków kradzieży tożsamości lub ulepszenia swoich socjotechnik, przez wszelkiej maści badaczy, detektywów i osintowców, aż do każdego wścibskiego sąsiada. Dlatego utrzymujący istotne systemy powinni wiedzieć jak na takie ataki się przygotować i jak na nie poprawnie reagować. Dla mieszkańców natomiast rozsądnym będzie więc założyć najczarniejszy scenariusz:
Jeśli jesteś mieszkańcem Wadowic, załóż że wszystkie dane jakie miał na Twój temat Urząd Miejski zostaną ujawnione. Zapewne będą to dane osobowe, a być może także szczegóły nieruchomości, wysokości podatków, treści wszelkich urzędowych pism i wniosków.
Jestem z Wadowic, co teraz robić, jak żyć?
Mieszkańcom Wadowic [...]#PESEL #Ransomware #Wadowice #Wyciek #WyciekDanych #Wycieki
https://niebezpiecznik.pl/post/wadowice-zhackowane-dane-mieszkancow-mogly-zostac-wykradzione/
-
Koniec z wizytami w sądzie? mObywatel zyska potężną funkcję, która ułatwi życie milionom Polaków.
Rząd pracuje nad nowelizacją prawa, która znacząco rozszerzy możliwości aplikacji mObywatel.
Zgodnie z projektem ustawy, który trafił do wykazu prac legislacyjnych, obywatele zyskają bezpłatny dostęp do danych z Krajowego Rejestru Sądowego (KRS) oraz, co najważniejsze, będą mogli wyszukać numery ksiąg wieczystych powiązanych z ich numerem PESEL.
Najważniejszą z planowanych zmian jest integracja aplikacji z Centralną Informacją Ksiąg Wieczystych (CIKW). Użytkownicy mObywatela będą mogli nie tylko odnaleźć numer księgi wieczystej na podstawie swojego numeru PESEL, ale również samodzielnie i bezpłatnie pobierać z systemu elektroniczne odpisy, wyciągi oraz zaświadczenia o zamknięciu ksiąg. Co kluczowe, te cyfrowe dokumenty będą miały taką samą moc prawną, jak te wydawane przez sąd.
Druga istotna nowość to dostęp do danych z Krajowego Rejestru Sądowego. Funkcja ta pozwoli w łatwy sposób uzyskać informacje o podmiotach (np. spółkach, fundacjach, stowarzyszeniach), z którymi użytkownik aplikacji jest powiązany poprzez swój numer PESEL – na przykład jako członek zarządu czy wspólnik. Ułatwi to weryfikację statusu prawnego i danych rejestrowych bez konieczności logowania się do systemów KRS.
Wdrożenie tak istotnych zmian wymaga czasu. Zgodnie z harmonogramem prac, rząd planuje przyjąć projekt ustawy w trzecim kwartale 2025 roku. Nowe przepisy i związane z nimi funkcje w aplikacji mObywatel miałyby wejść w życie z dniem 31 marca 2026 roku.
Prezydent podpisał nowelizację ustawy o mObywatel. Aplikacja zyska asystenta AI i nowe funkcje
#aplikacja #cyfryzacja #eAdministracja #KRS #księgiWieczyste #mObywatel #news #PESEL #Polska #prawo #rząd
-
Można było pozyskać dane dowolnego klienta InterRisk. Wystarczyło znać jego PESEL.
PESEL nigdy nie powinien służyć jako sekret w procesie uwierzytelniania. Piszemy o tym od lat. Niestety, niektóre firmy wciąż bazują na błędnym przekonaniu, że PESEL danej osoby jest znany tylko jej. A prawdziwy smutek ogarnia nas, jeśli takie założenie czyni firma ubezpieczeniowa, która przetwarza przecież dość istotne dane na temat ludzi…
Kilka dni temu pewien Czytelnik będący klientem InterRisk zgłosił nam niepokojący problem z formularzem odzyskiwania hasła w serwisie internetowym InterRisk o nazwie iKlient. Tak wyglądała strona do odzyskiwania hasła, którą Czytelnik zobaczył:
Strona odzyskiwania hasła w klient.interrisk.pl
Jak widać, odzyskanie hasła wymaga podania loginu i telefonu, ale…Rolę loginu może pełnić PESEL.
Można podać dowolny numer telefonu, a zresetowane hasło przyjdzie na ten właśnie numer.Widzicie już problem? Znając PESEL klienta InterRisk i podając jakikolwiek numer telefonu do którego mamy dostęp otrzymywaliśmy nowe hasło. Przychodziło SMS-em na podany przez nas numer, niezależnie od tego, czy był on wcześniej używany przez danego klienta. Dzięki temu można było się zalogować na konto dowolnego klienta InterRisk.
i zobaczyć taki panel, dający wgląd w wykupione usługi i różne zakresy danych (w zależności od typu ubezpieczenia):
Łatwo można ustalić dane klientów InterRisk (i nie tylko tej firmy)
Dodajmy, że jeśli ktoś chciałby zdobyć numery PESEL klientów konkretnej firmy ubezpieczeniowej (np. InterRisk, ale nie tylko) może spróbować użyć w tym celu choćby powszechnych wyszukiwarek. W trakcie pisania tego tekstu znaleźliśmy w internecie trochę polis takich jak ta poniżej. Została ona opublikowana w pewnym miejscu najprawdopodobniej wskutek [...] -
Ransomware w Starostwie Powiatowym w Piszu. Jakie dane mogły wyciec?
Nie jest dobrze. Dopiero informowaliśmy o ataku na firmę SMYK, a już mamy kolejne informacje o złośliwym oprogramowaniu atakującym polskie instytucje i firmy. Starostwo Powiatowe w Piszu poinformowało 18.03.2025 r., że ich wewnętrzne systemy oraz Powiatowego Zespołu Ekonomiczno-Administracyjnego Szkół i Placówek w Piszu ,,zostały poddane’’ atakowi hakerskiemu. TL;DR: ,,Potwierdzamy, że...
#WBiegu #Pesel #Ransomware #Staorstwo #Wyciek
https://sekurak.pl/ransomware-w-starostwie-powiatowym-w-piszu-jakie-dane-mogly-wyciec/
-
#profilzaufany #firma
Ciekawostka. Rachunek bankowy na firmę (jednoosobowa działalność) otworzony, mimo, że #pesel przez cały czas jest zastrzeżony.
Potwierdzone w dwóch różnych bankach. -
#pesel
Taki nagłówek, a w tekście pisze, że pacjenci z wszystkiego będą mogli korzystać.Cyt.
Będziesz mógł za to:
- pójść do lekarza,
- zrealizować receptę,
- kupić bilety lotnicze,
- załatwić sprawę w urzędzie.Oznacza to bowiem, że dla pacjentów w tej kwestii niewiele się zmienia, poza tym, że są teraz chronieni w lepszy sposób. E-recepty są dostępne tak jak dotąd, na przykład w aplikacji mObywatel.
-
Nie chcę was zniechęcać do zastrzegania swoich peseli, wręcz przeciwnie, ale trzeba być o krok do przodu przed niespodzianką.
NIESPODZIANKA: OOPS Zgubiłeś telefon i masz zastrzeżony PESEL.
Po staremu, czyli jak zastrzeganie pesela nie funkcjonowało, albo jak nie masz zastrzeżonego - to biegłeś do salonu operatora, wyrabiałeś duplikat karty SIM, nowy telefon i już.
------------------------
Po nowemu: W salonie operatora nie dostaniesz duplikatu SIM, bo masz zastrzeżony PESEL.
Trzeba odstrzec, no ale nie masz komórki, nie masz dostępu do aplikacji mObywatel, nie zainstalujesz jej na innej komórce, bo to logowania potrzebna jest autoryzacja smsem... na zgubiony numer, nie zalogujesz się do banku, bo autoryzacja smsem... Ściana ⛔.I co teraz?
1. Możesz iść do Urzędu Gminy odstrzec pesel, o ile... jednocześnie nie straciłeś dowodu osobistego 🤕
2. Logowanie się do banku (dzwoniłem na infolinię mBanku) - jeżeli masz numer klienta i hasło telefoniczne, to konsultant zmieni ci numer - i dalej z górki, instalujesz aplikację mObywatel, albo logujesz się bankowością na stronie https://www.mobywatel.gov.pl - tam ODSTRZEGASZ PESEL, i wtedy idziesz do salonu - po duplikat karty.
3. A jak nie masz hasła telefonicznego? To jedziesz do oddziału banku - oby był w twoim mieście, i obyś miał dowód osobisty.
Dalej z górki 🤓.-----------------------
WNIOSKI, dlaczego logowanie na stronie mObywatel.gov.pl oraz na stronie PZ.gov.pl nie ma funkcji alternatywnej autoryzacji, właśnie na wypadek zgubienia telefonu - który jest jedyną ścieżką autoryzacji.Życie nas zaskoczy i tak.
Miłego dnia. -
Uważam, że to skandal, że trzeba zastrzegać swój PESEL, żeby oszust nie mógł wziąć kredytu w banku na twoje dane. Przecież wzięcie kredytu na czyjeś dane oznacza, że pracownik banku nie sprawdził dokładnie z kim rozmawia, gdy udzielał kredytu. To jest ewidentnie zaniedbanie banku, a nie właściciela danych osobowych.
Ta sprawa pokazuje, że dotychczasowe polskie rządy bardziej działały na rzecz interesów banków niż interesów obywateli.
-
Od dzisiaj obowiązuje zastrzeżenie PESEL. W szczególności nikt nie weźmie na Twoje dane kredytu. Ale czy to zadziała w każdym przypadku…?
Od dzisiaj banki / telkomy / czy notariusze będą musieli respektować Twoje zastrzeżenie: ✅ Nikt nie weźmie na Ciebie lewego kredytu✅ Nikt nie wyrobi duplikatu Twojej karty SIM (czyli nie będzie mógł nagle przejąć Twoich SMSów / Twojego numeru)✅ Nikt nie sprzeda Ci mieszkania (tak, były takie przypadki w Polsce)✅...
-
Od dzisiaj obowiązuje zastrzeżenie PESEL. W szczególności nikt nie weźmie na Twoje dane kredytu. Ale czy to zadziała w każdym przypadku…?
Od dzisiaj banki / telkomy / czy notariusze będą musieli respektować Twoje zastrzeżenie: ✅ Nikt nie weźmie na Ciebie lewego kredytu✅ Nikt nie wyrobi duplikatu Twojej karty SIM (czyli nie będzie mógł nagle przejąć Twoich SMSów / Twojego numeru)✅ Nikt nie sprzeda Ci mieszkania (tak, były takie przypadki w Polsce)✅...
-
Od dzisiaj obowiązuje zastrzeżenie PESEL. W szczególności nikt nie weźmie na Twoje dane kredytu. Ale czy to zadziała w każdym przypadku…?
Od dzisiaj banki / telkomy / czy notariusze będą musieli respektować Twoje zastrzeżenie: ✅ Nikt nie weźmie na Ciebie lewego kredytu✅ Nikt nie wyrobi duplikatu Twojej karty SIM (czyli nie będzie mógł nagle przejąć Twoich SMSów / Twojego numeru)✅ Nikt nie sprzeda Ci mieszkania (tak, były takie przypadki w Polsce)✅...
-
Od dzisiaj obowiązuje zastrzeżenie PESEL. W szczególności nikt nie weźmie na Twoje dane kredytu. Ale czy to zadziała w każdym przypadku…?
Od dzisiaj banki / telkomy / czy notariusze będą musieli respektować Twoje zastrzeżenie: ✅ Nikt nie weźmie na Ciebie lewego kredytu✅ Nikt nie wyrobi duplikatu Twojej karty SIM (czyli nie będzie mógł nagle przejąć Twoich SMSów / Twojego numeru)✅ Nikt nie sprzeda Ci mieszkania (tak, były takie przypadki w Polsce)✅...
-
Czy zastrzegłeś/łaś sobie PESEL lub może już to zrobiliście?
#miniankieta #PESEL #miniankiety -
Zastrzegliście już swój PESEL? Od jutra instytucje finansowe będą sprawdzać, czy jest on zastrzeżony, przed udzieleniem pożyczki lub podpisaniem umowy kredytowej, co utrudni życie różnej maści oszustom. Dla przypomnienia - filmik instruktażowy od @kacperszurek:
-
#PESEL można od dziś blokować/zastrzegać.
Czy są na sali bohaterscy early adopterzy państwowytch rozwiązań? Co tam spartaczyli?
No co… w tej dziedzinie państwo samo sobie zapracowało na ten poziom zaufania. :D
-
Można już zastrzec swój PESEL. Szczegóły / niuanse / ciekawostki
W skrócie: stosowna ustawa ma na celu ograniczenie niektórych skutków kradzieży tożsamości. Tj. jeśli zastrzeżesz swój nr PESEL, instytucje finansowe, telkomy, notariusze nie będą mogły w Twoim imieniu wykonywać pewnych czynności (np. nikt nie weźmie na Twoje dane kredyty, nie wyrobi duplikatu karty SIM a także nie sprzeda Ci mieszkania)....
#Aktualności #Awareness #Kredyty #Notariusz #Pesel #Zastrzeganie
https://sekurak.pl/mozna-juz-zastrzec-swoj-pesel-szczegoly-niuanse-ciekawostki/
-
Można już zastrzec swój PESEL. Szczegóły / niuanse / ciekawostki
W skrócie: stosowna ustawa ma na celu ograniczenie niektórych skutków kradzieży tożsamości. Tj. jeśli zastrzeżesz swój nr PESEL, instytucje finansowe, telkomy, notariusze nie będą mogły w Twoim imieniu wykonywać pewnych czynności (np. nikt nie weźmie na Twoje dane kredyty, nie wyrobi duplikatu karty SIM a także nie sprzeda Ci mieszkania)....
#Aktualności #Awareness #Kredyty #Notariusz #Pesel #Zastrzeganie
https://sekurak.pl/mozna-juz-zastrzec-swoj-pesel-szczegoly-niuanse-ciekawostki/
-
@hacknorris @tomasz Jak w Polsce chcesz poprzeć obywatelski projektu ustawy to tez musisz podać swój #pesel ( i jeszcze adres zamieszkania): sip.lex.pl/akty-prawne/dzu-dzi… . To czego wymaga #EuropejskaInicjatywaObywatelska to wydaje się naprawdę niezbędnym minimum. -
Od czerwca 2024 będzie można zastrzec swój PESEL - taką informację przekazało 16 maja Ministerstwo Cyfryzacji. Jednak wprowadzane rozwiązanie zdaje się nie rozwiązywać wszystkich problemów. Sprawę omawiam szerzej w nowym artykule na #blog - https://jozwiak.top/blog/jak-projekt-ministerstwa-wplynie-na-sim-swapping?s=fedi
-
Od czerwca 2024 roku każdy będzie mógł zastrzec swój #PESEL
-
Naprawdę żyjemy w nieudolnym kraju. #Kredyt na pesel? A pesel przeniesiony do placówki, to był na karteczce?
Zastrzec w aplikacji, super, a może powiadamianie na komórkę o zamiarze użycia pesela?
13 milionów (stan na koniec 2021) osób ma #profilzaufany, a z nim powiązany telefon i email. Nie da się?
Czy pomysł mi się podoba? Tak, niech wreszcie ta apka #mObywatel, którą mam już pewnie ze 4 lata, zacznie funkcjonować.--------------------------------------
Koniec z wyłudzeniami kredytów. "DGP": Każdy będzie mógł zastrzec swój numer #PESEL
https://next.gazeta.pl/next/7,151003,29238099,koniec-z-wyludzeniami-kredytow-dgp-kazdy-bedzie-mogl-zastrzec.html