VDAI pradėjo tyrimą dėl nutekėjusių duomenų iš alio.lt ir verslilietuva.lt

Autoriusbns
Fotobns


Dėl nutekėjusių skelbimų portalo alio.lt ir interneto svetainės verslilietuva.lt klientų duomenų tyrimą pradėjo Valstybinė duomenų apsaugos inspekcija (VDAI).

Tyrimo metu bus įvertintos portalų valdytojų naudotos duomenų saugumo priemones, pranešė inspekcija.

„VDAI jau pradėjo tyrimus savo iniciatyva dėl galimo duomenų saugumo pažeidimo organizacijose, todėl atskiri asmenų skundai nebus nagrinėjami. Apie priimtus sprendimus bus paskelbta viešai baigus tyrimą“, – nurodoma pranešime.

Alio.lt vartotojų duomenys galėjo būti nutekinti dėl kibernetinės atakos, kurios metu buvo bandoma traukti 345 tūkst. vartotojų duomenis iš portalo duomenų bazės – bandyta atspėti vartotojų ID ir telefonų numerius, ketvirtadienį pranešė portalas.

Nurodoma, kad itin jautri informacija – banko sąskaitų, mokėjimo kortelių duomenys, asmens kodai, namų adresai – alio.lt duomenų bazėje saugomi ir kaupiami nebuvo.

Tikslūs įsilaužėliai nežinomi, tačiau spėjama, kad tai galėjo būti dar viena Rusijos ataka prieš Lietuvos IT erdvę.

Portalas informavo vartotojus apie kibernetinę ataką, panaikino jų slaptažodžius, jiems rekomenduojama pasikeisti socialinių tinklų ar kitų paskyrų slaptažodžius, nes su buvusiu alio.lt slaptažodžiu programišiai gali bandyti spėti kitų paskyrų slaptažodžius.

Skelbimų portalas alio.lt priklauso estų kompanijai „Ekspress Grupp“, kuri taip pat valdo naujienų portalą „Delfi“. Nurodoma, kad alio.lt ir delfi.lt informacinės infrastrūktūros yra atskirtos, tad delfi.lt vartotojams grėsmės nėra.

Incidento interneto svetainėje verslilietuva.lt  metu galimai nutekėjo tokie duomenys kaip vardai, pavardės, elektroninio pašto adresai, telefonų numeriai, adresai, prisijungimo prie skaičiuoklės slaptažodžiai.

Svetainės valdytojai apie incidentą, susijusį su duomenų nutekėjimu, pranešė birželio pabaigoje.

„Įsilaužus į internetinę svetainę buvo pavogti klientų, kurie naudojosi verslo plano finansine skaičiuokle. Klientų mokėjimų duomenys, kiti finansiniai duomenys nebuvo renkami ir nebuvo pavogti“, – teigiama verslilietuva.lt paskelbtame pranešime.

Svetainę valdo Inovacijų agentūra, incidentas siejamas su kibernetinėmis atakomis, nukreiptomis prieš Lietuvos institucijas.

Lietuvos valstybinės institucijos, įmonės, privatus verslas, internetinė žiniasklaida paskutiniu metu patyrė vadinamąsias paskirstytų paslaugos trikdymo (DDoS) atakas. Už jas atsakomybę prisiėmė grupuotė „Killnet“, anot Lietuvos pareigūnų, siejama su Rusijos žvalgyba.


Palikti komentarą

* JP.lt už komentarų turinį neatsako. Už komentarus atsako juos paskelbę skaitytojai. JP.lt pasilieka teisę šalinti necenzūrinius, nekultūringus ir neetiškus skaitytojų komentarus, kaip ir tuos, kuriais skatinama visuomenės grupių nesantaika, šmeižiami ar įžeidinėjami žmonės, o duomenis apie tai Lietuvos Respublikos įstatymų nustatyta tvarka perduoti teisėsaugos institucijoms. JP.lt skatina komentuoti atsakingai ir gerbti kitų skaitytojų nuomonę.

PANAŠŪS STRAIPSNIAI

Seimo etikos sargai pradėjo tyrimą dėl R. Žemaitaičio menamos kelionės į JAV

JP Redakcija

Pradėtas ikiteisminis tyrimas dėl nelegalaus senų automobilių ardymo

JP Redakcija

Policija atsisakė pradėti ikiteisminį tyrimą dėl internete išplitusių intymių nuotraukų

JP Redakcija

Naujausi straipsniai

Šioje svetainėje naudojami slapukai (angl. cookies). Sutikdami paspauskite mygtuką „Sutinku“ arba naršykite toliau. Sutikti Skaityti daugiau

WordPress Ads