Wielomilionowa kara dla znanego sklepu internetowego w Polsce. Doszło do wycieku danych z powodu niezastosowania odpowiednich zabezpieczeń

OPRAC.:
Maciej Badowski
Maciej Badowski
PAP
PAP
Wideo
od 16 lat
Urząd Ochrony Danych Osobowych nałożył 3,8 mln zł kary na sklep internetowy Morele.net. Chodzi o wyciek danych prawie 2,2 miliona osób w 2018 roku. To już druga próba ukarania spółki. Postępowanie miało wykazać, że do naruszenia ochrony danych osobowych doszło przez brak zastosowania przez Morele.net odpowiednich zabezpieczeń.

Spis treści

W listopadzie 2018 roku do klientów sklepu trafiały fałszywe wiadomości.
Do wycieku danych ze sklepu Morele.net doszło w październiku 2018 roku. Haker uzyskał dostęp do bazy danych klientów sklepu, chodzi o 2.2 mln osób. Unsplash/ Ilya Pavlov

3,8 miliona złotych dla Morele.net za wycieka danych

Jak informuje czwartkowa „Rzeczpospolita" po tym, jak NSA w 2023 r. uchylił decyzję prezesa UODO wobec Morele.net, urząd ponownie przeprowadził postępowanie i jeszcze podniósł karę do 3,8 mln zł. Postępowanie miało wykazać, że do naruszenia ochrony danych osobowych doszło przez brak zastosowania przez Morele.net odpowiednich zabezpieczeń.

Z ustaleń kontrolnych wynika, że administrator m.in. nie szyfrował części danych, nie dysponował wystarczającym uwierzytelnianiem, nie przeprowadził analizy ryzyka, która uwzględniałaby np. zagrożenia związane z możliwością logowania się do systemu z sieci publicznej. W efekcie dwukrotnie doszło do nieautoryzowanego dostępu z zewnątrz, na skutek którego osoba niepowołana weszła w posiadanie danych klientów – uzasadnia UODO.

Wyciek danych 2,2 miliona osób

Dziennik przypomina, że do wycieku danych ze sklepu doszło w październiku 2018 roku. Haker uzyskał wtedy dostęp do bazy danych klientów Morele.net, ale również do dziesięciu powiązanych sklepów internetowych. Z kolei w listopadzie tego samego roku do wysyłane były fałszywe informacje o rzekomej konieczności dokonania dodatkowej płatności, zawierające linki do fałszywych stron.

Przestępcy próbowali wyłudzić ponad 88 mln zł

W IV kwartale 2023 r. do bazy Systemu Dokumenty Zastrzeżone trafiło 51,5 tys. dokumentów, 28 proc. więcej niż rok temu w analogicznym okresie. Jednocześnie w skali całego badania to 2. najwyższy wynik kwartalny od 2008 r. Statystycznie do bazy trafiało codziennie 560 dokumentów.

Łączna kwota jest bardzo zbliżona do średniej wynoszącej 90,5 mln zł, to liczba prób wyłudzeń była najwyższa w historii i pobiła dotychczasowy rekord o 5,6 proc. Podobnie było w skali całego 2023 r.: 9.730 to także najwyższy wynik zanotowany od 2008 r. W Q4 2023 r. tradycyjnie najwięcej przypadków prób wyłudzeń odnotowano w województwach dolnośląskim, śląskim i mazowieckim – wynika z raportu infoDOK.

Źródło:

Dołącz do nas na Facebooku!

Publikujemy najciekawsze artykuły, wydarzenia i konkursy. Jesteśmy tam gdzie nasi czytelnicy!

Polub nas na Facebooku!

Kontakt z redakcją

Byłeś świadkiem ważnego zdarzenia? Widziałeś coś interesującego? Zrobiłeś ciekawe zdjęcie lub wideo?

Napisz do nas!

Polecane oferty

Materiały promocyjne partnera
Wróć na strefabiznesu.pl Strefa Biznesu