Polityka i prawo
Kradzież danych klientów Virgin Media. Ogromne zaniedbanie firmy
Firma Virgin Media poinformowała, że nieznany sprawca wszedł w posiadanie bazy danych na temat klientów spółki. Eksperci wskazują, że główną przyczyną incydentu był „brak profesjonalizmu” ze strony firmy, która nie szyfrowała zbiorów danych.
Virgin Media, dostarczająca Internet i telewizję kablową początkowo podała, że do sieci wyciekły numery telefonów, adresy e-mail oraz adresy domowe.
Firma TurgenSec, która jako pierwsza wykryła wyciek, twierdzi, że narażonych na wyciek zostało więcej informacji niż na początku wskazywało Virgin. Baza danych zawierała bowiem np. wnioski o zablokowanie bądź odblokowanie dostępu do poszczególnych stron, które mogą łączyć poszczególnych klientów ze stronami pornograficznymi bądź innymi portalami dla dorosłych. Szczegóły te mogą być wykorzystywane w próbach wymuszeń na ofiarach wycieku.
Virgin Media potwierdziło BBC, że w bazie znajdowały się takie dane, ale grupa osób powiązanych z wnioskami miała liczyć ok. 1,1 tys. osób. Obecnie spółka kontaktuje się z narażonymi klientami i poinformowała już odpowiednie służby.
TurgenSec wskazało, że Virgin Media wykazało się znacznym brakiem profesjonalizmu - baza danych nie była szyfrowana, co oznacza, że dostęp do wrażliwych danych mógł uzyskać praktycznie każdy użytkownik Internetu.