Cyberatak w Tartu dotknął danych klientów sklepu internetowego biblioteki — ERR News
W Estonii sprawca uzyskał nieuprawniony dostęp do sklepu internetowego Biblioteki Uniwersytetu w Tartu i prawdopodobnie pobrał dane osobowe jego klientów. Poinformował o tym ERR News.
Jakie dane mogły trafić do sprawcy
Jak powiedziała dyrektorka biblioteki Jaanika Anderson, incydent bezpieczeństwa wykryto 11 września. Dalsza analiza wykazała, że sprawca prawdopodobnie pobrał dane użytkowników sklepu: imię i nazwisko, adres e-mail, numer telefonu, login, zaszyfrowaną wersję hasła, a także informacje o korzystaniu z usługi — w tym historię zakupów i adresy IP.
Biblioteka zaleciła klientom jak najszybszą zmianę hasła, jeśli taka sama kombinacja loginu i hasła była używana w innych kontach. Użytkownikom doradzono również obserwowanie możliwej podejrzanej aktywności.
Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.
Sklep tymczasowo zamknięto
Uniwersytet w Tartu zgłosił incydent estońskiemu Urzędowi Systemów Informacyjnych oraz Inspekcji Ochrony Danych. Dostęp do sklepu internetowego zawieszono.
Według biblioteki sprawca nie uzyskał dostępu do danych płatniczych związanych z zakupami. Sklep wznowi działalność po pełnej analizie bezpieczeństwa i usunięciu wykrytych podatności.