Programišiai nutekino apie 20-ties tūkstančių „Ignitis ON“ klientų duomenis | kl.lt

PROGRAMIŠIAI NUTEKINO APIE 20-TIES TŪKSTANČIŲ „IGNITIS ON“ KLIENTŲ DUOMENIS

Sekmadienį programišiai nutekino apie 20-ties tūkstančių „Ignitis ON“ klientų duomenis – vardus, pavardes, el. pašto adresus, vartotojo autentifikavimo (RFID) žetonų sąrašą, dalį vartotojų elektromobilių valstybinių numerių, pranešė bendrovė.

Kiek anksčiau ji pranešė patyrusi programišių ataką.

Kaip pranešė „Ignitis“, sistemoje nebuvo kaupiama ir nėra nutekinta su mokėjimais susijusi informacija – banko sąskaitų, mokėjimo kortelių duomenys ir kiti itin jautrūs duomenys, tokie kaip asmens kodai.

„Kitų bendrovės „Ignitis“ paslaugų klientų duomenys yra saugūs, „Ignitis ON“ įkrovimo paslaugos sistema veikia debesyje kaip paslauga (angl. SaaS), todėl jokių sąsajų su kita bendrovės IT ar OT infrastruktūra nėra“, – skelbia bendrovė.

Sekmadienį popiet dalis „Ignitis“ valdomo prekės ženklo „Ignitis ON“ vartotojų buvo atjungti nuo „Ignitis ON“ programėlės, jie negalėjo įsikrauti elektromobilio, buvo atjungtos visos bendrovės įkrovimo prieigos Lietuvoje.

Praėjus kelioms valandoms, visų „Ignitis ON“ įkrovimo prieigų, kurios buvo atjungtos dėl incidento, veikla buvo atstatyta. Vartotojai, kurie buvo atjungti nuo programėlės, taip pat vėl galėjo naudotis įkrovimo paslauga.

„Tuo pat metu gavome informaciją, kad gali būti nutekinti vartotojų duomenys. Patikrinus informaciją, deja, ji pasitvirtino. Dabartiniai duomenys rodo, kad, kaip įtariama, programišiai gavo neteisėtą prieigą prie mūsų elektromobilių įkrovimo paslaugos sistemos duomenų, kuri veikia debesyje, ir iš ten pasisavino apie 20 tūkst. klientų informaciją – vardus, pavardes, el. pašto adresus, vartotojo autentifikavimo (RFID) žetonų sąrašą. Šiuo metu drauge su IT saugumo komanda ieškome, kokiu būdu programišiams pavyko gauti prieigą ir lygiagrečiai apie šį įvykį rengiame pranešimus klientams, Valstybinei duomenų apsaugos inspekcijai ir teisėsaugos institucijoms, – pranešime sako „Ignitis“ elektrinio mobilumo departamento vadovas Eimantas Balta.

„Labai atsiprašome klientų dėl nutekintų duomenų. Dedame visas pastangas, kad kuo greičiau galėtume susisiekti su nukentėjusiais klientais ir jų atsiprašyti bei išsiaiškinti visas šios situacijos aplinkybės. Nors slaptažodžiai nėra nutekinti ir prie jų prieita nebuvo, tačiau šiuo metu klientų vis tiek prašome pasikeisti prisijungimo slaptažodį. Šiuo metu aiškinamės, kokią įtaką turi RFID žetono informacijos nutekinimas ir artimiausiu metu informuosime klientus, jei iškiltų poreikis šiuos žetonus keisti“, – komentavo E. Balta.

„Ignitis“ apie įvykį taip pat informavo Nacionalinį kibernetinio saugumo centrą, Nacionalinį krizių valdymo centrą.

Rašyti komentarą
Komentarai (21)

Sigitas

Lietuvos piliečiai nusiramins ir saugus tik tada kai bus bus atliekamas LR valstybinių AB-inė įmonės "ESO" ir UAB "Ignitis" įmonės pertvarkymo būdas, tai tų įmonių restruktūrizavimo procesas. LR Vyriausybėje politinė korupcinė biurokratinė mafija yra ir bus. Negana to ji ir toliau vykdys antikonstitucinius veiksmus. Jau vien ką reiškia kai 2023 metais paaiškėjo kad LR valstybinė AB-inė įmonė "ESO" politiniais-korupciniais tikslais iš LR piliečių ir imonių sugebėjo mafijiškai nugvelbti arti 160 mln. Eurų ir 258 mln. Eurų dividendų išsimokėti. VERT-as tokį neva "politinį "mafijišką maklį" pastebėjąs pradėjo savo postringavimus viešai skleisti. Kitaip kalbant remiasi buku, pagal mafijos kodeksą, energetikos įstatymų kur neva įrašyta taip kaip neva turi būti. Negana to t.y. LR teisinės institucijos net nesiima imtis teisines priemones dėl tokio stambaus mąsto Lietuvos p[liečių ir įmonių apiplėšimo!!! O jeigu ir imasi-imsis, tai "nuleis ant vadinamų stabdžių ir viskas.

,m,m,

nepergyvenkit,jei irodysit kad patyret nuostoliu manau igtis atlygins nuostolius per tarifa?

O prieš tai savivaldybės

Paramos skyrius nutekino duomenys, kur kompensacijos už šildymą tvarko. Atėjo laiškas mes nutekiname, jus galite į teismą paduoti. DDDDD
DAUGIAU KOMENTARŲ

SUSIJUSIOS NAUJIENOS