DECEMBER 9, 2022
AKTUALNOŚCI

Atak hakerski na e-bilet MZK Jastrzębie-Zdrój

post-img

Atak hakerski na e-bilet MZK Jastrzębie-Zdrój: Wyciek danych i instrukcja dla pasażerów

Hakerzy zaatakowali systemy Międzygminnego Związku Komunikacyjnego (MZK) w Jastrzębiu-Zdroju. Incydent, do którego doszło podczas tzw. okna weekendowego, dotknął platformy elektronicznego biletu. W ręce cyberprzestępców mogły trafić wrażliwe informacje, w tym numery PESEL, adresy e-mail oraz numery telefonów. Podpowiadamy, jak szybko i skutecznie zabezpieczyć swoje dane oraz uchronić się przed kradzieżą pieniędzy.

Ostatni incydent wpisuje się w szerszy, ogólnokrajowy trend zorganizowanych ataków wymierzonych w infrastrukturę samorządową. Systemy transportowe przetwarzające szczegółowe informacje w celu weryfikacji uprawnień pasażerów stały się niestety atrakcyjnym celem dla hakerów. Sytuacja jest poważna, dlatego absolutnym priorytetem jest natychmiastowa reakcja samych mieszkańców.

 Twoje dane są zagrożone: Instrukcja dla pasażerów (Priorytet!)

Największym zagrożeniem po wycieku z bazy e-bilet nie jest sama utrata danych, ale to, jak przestępcy mogą je wykorzystać. Skradzione informacje rzadko są celem samym w sobie, lecz służą do wyrafinowanych ataków socjotechnicznych. Poniżej przedstawiamy najważniejsze kroki prewencyjne.

1. Zastrzeż swój numer PESEL To najskuteczniejsza i najważniejsza forma ochrony. Zastrzeżenie numeru tworzy prawną i techniczną blokadę uniemożliwiającą zaciąganie zobowiązań finansowych przez osoby nieuprawnione. Możesz to zrobić bezpłatnie na trzy sposoby:

  • W rządowej aplikacji mobilnej mObywatel w swoim telefonie.

  • Przez stronę internetową gov.pl (wymagane logowanie Profilem Zaufanym).

  • Osobiście podczas wizyty w dowolnym urzędzie gminy.

2. Uważaj na fałszywe telefony (Vishing) Przestępcy mogą dzwonić, podszywając się pod pracowników Twojego banku. Będą próbowali wywołać panikę, informując o rzekomej próbie zaciągnięcia kredytu na Twoje dane. Pamiętaj: nigdy nie podawaj kodów BLIK przez telefon i nie instaluj dodatkowych aplikacji. W razie wątpliwości rozłącz się i samodzielnie zadzwoń na oficjalną infolinię swojego banku.

3. Ignoruj podejrzane SMS-y i linki (Smishing) Skradzione numery telefonów mogą posłużyć do wysyłania fałszywych wiadomości o dopłacie do paczki kurierskiej lub konieczności odblokowania konta. Należy bezwzględnie unikać klikania w podejrzane linki, w tym te przesyłane na platformach ogłoszeniowych i komunikatorach, takich jak OLX czy WhatsApp.

4. Zgłaszaj próby oszustwa Każdy podejrzany SMS z linkiem natychmiast przekaż na bezpłatny, alarmowy numer CERT Polska: 8080. Taka postawa to cenne wsparcie dla działań służb.

Gdzie szukać pomocy? Oficjalne kontakty MZK Jastrzębie-Zdrój

Szybka reakcja struktur zarządzających MZK zasługuje na podkreślenie. Aby ograniczyć skutki incydentu, uruchomiono masową wysyłkę ostrzeżeń SMS oraz dedykowane kanały wsparcia dla pasażerów.

W razie jakichkolwiek pytań dotyczących bezpieczeństwa Twoich informacji powinieneś korzystać wyłącznie z tych autoryzowanych źródeł:

  •  

    Dedykowana infolinia wsparcia: 721 129 450.

  •  

    Kontakt do Inspektora Ochrony Danych (Rafał Wydrzyński): mzk.iodo@mzkjastrzebie.com.

Od nowoczesnych autobusów po cyfrową tarczę

Jastrzębski Związek Komunikacyjny przechodzi obecnie bezprecedensowy skok technologiczny. Na drogi wyjechała nowoczesna flota 14 w pełni elektrycznych autobusów Solaris Urbino 12 electric, które wyposażono w zaawansowaną klimatyzację i systemy zliczania pasażerów. Region inwestuje także w elektrobusy Yutong oraz pojazdy marek MAN i Iveco.

To zjawisko nazywane asymetrią Smart City – inwestowanie w infrastrukturę, którą widać gołym okiem, przy mniejszym nacisku na działy IT. Obecny kryzys stanowi punkt zwrotny. Docelowa modernizacja systemów e-bilet będzie musiała oprzeć się na koncepcji Zero Trust (Brak Zaufania) oraz zasadzie Privacy by Design (ochrona prywatności w fazie projektowania). Jednym z planowanych kroków jest zastąpienie bezpośredniej weryfikacji tożsamości na rzecz zanonimizowanych tokenów, co pozwoli odciąć urządzenia końcowe od rejestrów wrażliwych.

Dziś bezpieczeństwo informacji w sieci jest zadaniem równie ważnym, co punktualność i techniczna sprawność miejskich autobusów. Twoje zaangażowanie w szybkie zabezpieczenie swoich danych jest pierwszym, kluczowym krokiem do zminimalizowania skutków tego ataku.

opracował Alojzy Godos 

redacja jas24info

 

 #MZK Jastrzębie-Zdrój, #e-bilet, #wyciek danych, #atak hakerski, #cyberbezpieczeństwo, #zastrzeżenie PESEL, #mObywatel, #Jastrzębie-Zdrój, #ostrzeżenie dla mieszkańców

 

 

 

O Nas

Jastrzębski portal dialogu społecznego.
Unia Europejska
Mieszkańcy Jastrzębia i okolic