Wyciek danych klientów Tauron – wrzesień 2021
Polscy internauci zaalarmowali media, że po zalogowaniu się na stronę Taurona serwer loguje ich na konta innych klientów. Przypadki nie były odosobnione, a problem występował u wszystkich użytkowników, najpewniej od godziny 16:00, 22 września.
Każda osoba, która zalogowała się na konto innej osoby korzystającej z usług firmy Tauron, z miejsca uzyskiwała dostęp do jej danych osobowych:
- imienia i nazwiska
- adresu zamieszkania (adresu, pod którym świadczone są usługi)
- adresu e-mail
- numeru telefonu
- daty urodzenia
Nie jest wiadomym, czy ktoś nie pozyskiwał masowo danych konsumentów, na przykład za pomocą stworzonego w tym celu szkodliwego oprogramowania. W innym przypadku kolekcjonowanie danych wymagałoby powtórzenia procedury logowania – za każdym razem serwer kierował użytkowników na inne konta.
W tej chwili serwis Mój Tauron jest wyłączony, a na stronie widnieje komunikat:
„Nasz serwis Mój TAURON jest czasowo niedostępny. Pracujemy nad przywróceniem działania serwisu. Przepraszamy za utrudnienia i prosimy o wyrozumiałość.”
Tauron wydał oświadczenie
Tauron rozesłał oświadczenie do prasy, w którym stwierdza:
„W wyniku problemów technicznych w serwisie Mój TAURON niektórzy klienci logujący się do serwisu z komputerów mogli mieć dostęp do danych innych klientów. Podkreślamy, że w serwisie Mój TAURON nie posługujemy się numerem PESEL klienta, ani numerem dokumentu tożsamości. W związku z tym ryzyko nieuprawnionego wykorzystania tych danych przez osoby trzecie nie występuje. Natychmiast po zidentyfikowaniu tego problemu wyłączyliśmy serwis Mój TAURON w wersji dostępnej na komputerach. Wkrótce usterka techniczna zostanie usunięta. Podkreślamy, że dane klientów zapisane na serwerach obsługowych TAURONA są bezpieczne.”
Czy dane na pewno są bezpieczne, skoro wczoraj każdy konsument mógł uzyskać do nich dostęp? Oświadczenie brzmi dość kuriozalne w świetle awarii, ale krzepiącym jest to, że nie wyciekły chociaż numery PESEL.
Trwają prace nad usunięciem usterki.
Źródło: Niebezpiecznik, RMF FM