Forum Polityka, aktualnościGospodarka

Włamanie do Plus Banku. Dane klientów trafiły do sieci

Włamanie do Plus Banku. Dane klientów trafiły do sieci

Wyświetlaj:
only_me / 83.3.96.* / 2015-06-15 11:45
Oto w jaki sposób manipuluje się tematem. Portal opisał temat w taki sposób, jakbyśmy mieli szlachetnego hakera i zły krwiożerczy bank. Nie wiem, czemu ma służyć taka manipulacja ze strony redaktorów. Sprawa trochę się już ciągnie i prawda jest taka, że haker chciał wyłudzić dalsze pieniądze dla siebie. Dopiero po tym, jak został okrzyknięty szantażystą (a nawet terrorystą), a na hakerów posypały się gromy (nota bene, dotychczas ich działania nieraz przynosiły pozytywny skutek jako testerów luk, zachowanie tego osobnika skompromitowało całe środowisko hakerskie) to dopiero zmienił zmienił żądania i pieniądze chce przeznaczyć na dzieci. Haker zdążył zresztą ukraść już niemal milion złotych (podobno bank stratę klientom pokrył, tak podają dziennikarze finansowi), ale takie portale jak ten oczywiście o tym nie piszą (kto szuka, ten znajdzie). Bank zresztą też się skompromitował, bo zamiast podjąć jakieś sensowne działania to rzuca jedynie, że pieniądze są bezpieczne i szantażysta jest be... I nadal w to brnie. Gdzie audyt bezpieczeństwa, gdzie walka o ochronę dóbr klientów (danych osobowych ? ). Cała sprawa sprowadza się do tego, że mamy jednego szantażystę i jednego (jeśli bank traktować jako całość) ignoranta, który ma wszystko i wszystkich w poważaniu. Witamy w Polsce !
usia / 164.127.254.* / 2015-06-14 15:50
Dzisiaj każdy, nawet dzieciak może dowolnie używać aplikacji hakerskich, prowadzić lokalizację i przekierowywania podsłuchiwanych telefonów przez serwery służb i detektywów, robić sobie bilingi i dawać je do sieci lub, o zgrozo, jako rzekome dowody do sadów/ tu przodują kobiety w sprawach rozwodowych i podobnych/. Rząd i politycy sami siebie inwigilują, służby robią co chcą a policja czy nawet zespoły interdyscyplinarne mogą nielegalnie zakładać dowolnej osobie podsłuchy. Sądy biorą bilingi za dowody i skazują bez wnikania iż 99% z nich to perfidne przemontowania pod oskarżenie. Chory kraj czubków, bawiących się w szpiegów!
:/ / 37.31.118.* / 2015-06-14 15:18
1. Gdzie jest prokuatura?
Art. 52 UODO:
"Kto administrując danymi narusza choćby nieumyślnie obowiązek zabezpieczenia ich przed zabraniem przez osobę nieuprawnioną, uszkodzeniem lub zniszczeniem, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku."
Jesli ktokolwiek z was ma pare wolnych minut to proponuje machnac zawiadomienie o mozliwosci popelnienia przestepstwa przez Plus Bank i podrzucic najblizszej prokuraturze.

2. Gdzie jest KNF/NBP/GIODO
Sa w tej chwili juz nie tyle przeslanki, co dowody na to ze doszlo do wycieku danych klientow z transakcyjnego systemu bankowosci internetowej. Kazdy go ma chocby blade pojecie o zarzadzaniu incydentami bezpieczenstwa wie, ze po identyfikacji incydentu drugim krokiem jest ograniczenie jego skutkow (z ang. contain). W tym wypadku jesli Plus Bank nie zrobi tego sam, to KNF/NBP/GIODO powinien ich zmusic do wylaczenia serwisu transakcyjnego (byc moze takze informacyjnych) do czasu przeprowadzenia audytu informatycznego, root cause analysis i pelnego wdrozenia srodkow naprawczych.
Biorac pod uwage rozmiary tego co sie stalo (no nie bylo jak do tej pory precedensu) i ich szkodliwosc dla systemu bankowego ja bym sie do audytu serwisu transakcyjnego na miejscu KNF/NBP nie ograniczal. Dopuszczenie do czegos takiego pokazuje, ze tam dzieje sie generalnie bardzo zle. Powinni zaudytowac caly system informacyjny / system zarzadzania bezpieczenstwem informacji Banku, przygotowac i wdrozyc plan naprawczy.
Jesli ktos z was ma ochote, to proponuje machnac email do w/w wymienionych instytucji z zapytaniem co zrobily by chronic interes klientow Plus Banku i jak to jest mozliwe, ze system bankowosci internetowej z ktorego wyciekly dane jest ciagle online, bo przeciez trudno sobie wyobrazic by w tak krotkim czasie opracowano i wdrozono pelny plan naprawczy.

3. KNF/NBP/GIODO - kary
Generalnie nie orientuje stuprocentoweo, ale nie ma jakiegos sztywnego cennika. Trend na swiecie jest taki, ze powinno sie zobaczyc co dokladnie wycieklo (jakie dokladnie dane o klientach), ile tego bylo (liczba rekordow) i przywalic kare w relacji do przychodow instytucji. Tutaj (bank nie jest gigantem na naszym rynku) powinno to pojsc w miliony PLN.
Kolejna kwestia jest to, ze w kazdym cywilizowanym kraju instytucja finansowa ma obowiazek poinformowania klientow o wycieku / uzyskaniu nieautoryzowanego dostepu do ich danych. Czy Plus Bank poinformowal (zamierza poinformowac) o tym swoich klientow? To jest kolejne zapytanie, ktore mozna by wyslac do KNF/NBP/GIODO.
Licencja bankowa. Kara mogloby byc pozbawienie licencji bankowej Plus Banku. Tutaj jednak musi byc wziete pod uwage dobro ich obecnych klientow wiec to byloby juz bardzo ostre posuniecie. Pozostaje jednak pytanie, czy taka instytucja jak Plus Bank powinna w obecnej sytuacji pozyskiwac nowych klientow (gdy nie potrafi w sposob nalezyty zabezpieczyc ich danych)? Czy regulator nie powinien im tego zakazac do czasu zakonczenia audytu i wdrozenia planu naprawczego? To jest kolejne pytanie do KNF/NBP/GIODO.
Fifth of November / 91.202.230.* / 2015-06-15 11:18
Prokuratura powinna z urzedu(!) scigac kazda instytucje finansowa, ktora pozwala sobie na takie niedopatrzenia. Wymiar sprawiedliwosci potrafi niszczyc ludzi za pomoc innym, a na wyrzadzanie szkody patrzy przez palce (amber-gold? skoki?). Bardzo dobrze facet zrobil. Z poczatku myslalem, ze chce pieniadze dla siebie, ale doczytalem artykul do konca. Wiecej takich akcji, ale bez krzywdy dla zwyklych ludzi(!). System nas "okrada", to my "okradajmy" system. To nie jest namawianie do przestepstwa. To apel do spoleczenstwa jako ogolu, zeby przestalo byc ciemna masa slepych baranow. Dajemy sie doic i jeszcze nas kijem obloza.
złodziej / 83.11.25.* / 2015-06-14 14:56
Banki to gangsterskie instytucje, nigdy nie chroniły swoich klientów-odwrotnie zawsze manipulowały i okradały klientów banku. Kto inny może być hakerem jak nie pracownik banku?
Z tym okradaniem to jest manipulacja i asekuracja banków, żeby nie odpowiadać za złodziejskie praktyki z głównymi władzami banku centralnegio na czele!
Człowiek2015 / 62.122.122.* / 2015-06-14 13:48
Kibicuję "Janosikowi" :) Aczkolwiek bank i tak nie przeleje tych środków żadnemu domowi dziecka... ponieważ każdy bank tak naprawdę ma w du..ie klientów i ich dane. Liczy się tylko ich kasa. A skoro sprawa i tak już wyszła na jaw............
koczy337 / 84.59.254.* / 2015-06-14 13:44
ta osoba dała szansę do wykazania się dobroczynnością ludziom żyjącym z lichwy, szkoda że nie skorzystali a dla hackera duże brawa.
Myśl / 95.171.199.* / 2015-06-14 11:15
Za sam pomysł przekazania pieniędzy tym samym klaunom co z telefonii komórkowej klient powinien stracić wszystkie oszczędności. Za głupotę.
--
Komentarz wysłany ze strony mobilnej
http://m.money.pl/
gienio7 / 46.186.73.* / 2015-06-14 11:08
Haha, w tym banku na 100% konta nie otworzę.
kolekcjoner465 / 5.172.247.* / 2015-06-14 10:47
Polecam dokumenty kolekcjonerskie dowod osobisty prawo jazdy www.dokumenty.sklepna5.pl
Polakduży / 31.61.138.* / 2015-06-14 10:14
Jakiś cyfrowy Janosik:)
gucio349 / 178.36.4.* / 2015-06-14 10:08
i bardzo dobrze , niech sobie złodziejskie banki nie myślą że mogą tylko one okradać jeszcze w imię "prawa" , a klientom nic nie grozi bo każde pieniądze w banku są ubezpieczone i gdyby kasa zniknęła to bank czyli w tym przypadku pa Solorz ( skądinąd złodziej ) ma obowiązek zwrócić pieniądze klientowi!!!!!!!
Yo / 89.73.223.* / 2015-06-14 09:56
haker wykradł dane, a bank odpowiada, że pieniądze są bezpieczne ... to już downy nie potrafią rozróżnić tych dwóch kwestii?
truper39 / 89.200.228.* / 2015-06-14 09:28
LUDZIE KTO WYBIERA JAKIŚ PLUS BANK
OGARNIJCIE SIĘ
bnwe / 2.40.182.* / 2015-06-14 09:11
Przeciez to ewidente,ze hacker che by bank podzielil sie kasa. Taka suma to nic w porownaniu z tym co zarabia na klientach obracajac ich pieniedzmi. Przeciezone leza w skarbcu tylko sa w ciaglym obrocie przynoszac bankowi zyski. Przykro mi z powodu klientow, ktorych dane zostaly opublikowane ale oni moga miec jedynie pretensje do banku bo haker dal bankowi duzo czasu na zaplacenie i taka chora postawa,ze nie beda negocjowac swiadczy o nich bardzo zle.
Ggh / 78.88.42.* / 2015-06-14 09:16
A Ty bys negocjowal ze zlodziejem???
--
Komentarz wysłany ze strony mobilnej
http://m.money.pl/
Toall / 87.207.145.* / 2015-06-14 09:38
Ale on nic nie ukradł. Skopiował dane, ale nie ukradł.
xylo / 83.9.131.* / 2015-06-14 11:30
kopiowanie to rodzaj kradzieży, bo dane są w niepowołanych rękach
michal844 / 82.83.30.* / 2015-06-14 08:49
ludzie to debile sa z tego banku i tyle, pozwy juz powinny leciec za to!!!!!!!!!!!!!korwa obudzcie sie nie sluchajcie idiotow ktorzy temu przecza w calej uni dane sa musza byc chronione haker wam przysuge robi a wy nic siedzcie dalej tempaki
do początku nowsze
1 2 3 4 5

Najnowsze wpisy