- Ingrida Steniulienė, BNS
- Teksto dydis:
- Spausdinti
Sekmadienį programišiai nutekino apie 20-ties tūkstančių „Ignitis ON“ klientų duomenis – vardus, pavardes, el. pašto adresus, vartotojo autentifikavimo (RFID) žetonų sąrašą, dalį vartotojų elektromobilių valstybinių numerių, pranešė bendrovė.
Kiek anksčiau ji pranešė patyrusi programišių ataką.
Kaip pranešė „Ignitis“, sistemoje nebuvo kaupiama ir nėra nutekinta su mokėjimais susijusi informacija – banko sąskaitų, mokėjimo kortelių duomenys ir kiti itin jautrūs duomenys, tokie kaip asmens kodai.
„Kitų bendrovės „Ignitis“ paslaugų klientų duomenys yra saugūs, „Ignitis ON“ įkrovimo paslaugos sistema veikia debesyje kaip paslauga (angl. SaaS), todėl jokių sąsajų su kita bendrovės IT ar OT infrastruktūra nėra“, – skelbia bendrovė.
Sekmadienį popiet dalis „Ignitis“ valdomo prekės ženklo „Ignitis ON“ vartotojų buvo atjungti nuo „Ignitis ON“ programėlės, jie negalėjo įsikrauti elektromobilio, buvo atjungtos visos bendrovės įkrovimo prieigos Lietuvoje.
Praėjus kelioms valandoms, visų „Ignitis ON“ įkrovimo prieigų, kurios buvo atjungtos dėl incidento, veikla buvo atstatyta. Vartotojai, kurie buvo atjungti nuo programėlės, taip pat vėl galėjo naudotis įkrovimo paslauga.
„Tuo pat metu gavome informaciją, kad gali būti nutekinti vartotojų duomenys. Patikrinus informaciją, deja, ji pasitvirtino. Dabartiniai duomenys rodo, kad, kaip įtariama, programišiai gavo neteisėtą prieigą prie mūsų elektromobilių įkrovimo paslaugos sistemos duomenų, kuri veikia debesyje, ir iš ten pasisavino apie 20 tūkst. klientų informaciją – vardus, pavardes, el. pašto adresus, vartotojo autentifikavimo (RFID) žetonų sąrašą. Šiuo metu drauge su IT saugumo komanda ieškome, kokiu būdu programišiams pavyko gauti prieigą ir lygiagrečiai apie šį įvykį rengiame pranešimus klientams, Valstybinei duomenų apsaugos inspekcijai ir teisėsaugos institucijoms, – pranešime sako „Ignitis“ elektrinio mobilumo departamento vadovas Eimantas Balta.
„Labai atsiprašome klientų dėl nutekintų duomenų. Dedame visas pastangas, kad kuo greičiau galėtume susisiekti su nukentėjusiais klientais ir jų atsiprašyti bei išsiaiškinti visas šios situacijos aplinkybės. Nors slaptažodžiai nėra nutekinti ir prie jų prieita nebuvo, tačiau šiuo metu klientų vis tiek prašome pasikeisti prisijungimo slaptažodį. Šiuo metu aiškinamės, kokią įtaką turi RFID žetono informacijos nutekinimas ir artimiausiu metu informuosime klientus, jei iškiltų poreikis šiuos žetonus keisti“, – komentavo E. Balta.
„Ignitis“ apie įvykį taip pat informavo Nacionalinį kibernetinio saugumo centrą, Nacionalinį krizių valdymo centrą.
SUSIJĘ STRAIPSNIAI
-
„LTG Cargo“ suteikti didesni įgaliojimai
„Lietuvos geležinkelių“ (LTG) grupės krovinių vežimo bendrovei „LTG Cargo“ suteiktas europinis sertifikatas – bendrovė galės techniškai prižiūrėti ne tik lietuviškus, bet ir iš kitų ES šali...
-
Rusiškus atlasus vadina testu Lietuvai
Paaiškėjus, kad viename iš Vilniaus knygynų pardavinėjami žemėlapiai, kuriuose Maskvos aneksuotas Krymas ar net kai kurios Ukrainos sritys rytuose vaizduojamos kaip faktinės Rusijos federacijos teritorijos, Seimo Kultūros komiteto pirminin...
-
Iš Londono skridęs „Wizz Air“ lėktuvas Kauno taip ir nepasiekė
Ketvirtadienį iš Londono skridęs ir Kaune leistis turėjęs oro bendrovės „Wizz Air" lėktuvas Lenkijos oro erdvėje apsisuko ir grįžo atgal. Pasak Lietuvos oro uostų (LTOU) atstovo Tado Vasiliausko, orlaivis buvo apgręžtas dėl techn...
-
Hofmanas: turiu suvaldyti šitą krizę
Asociacijai „Riešės bendruomenė“ paprašius Žemės ūkio ministerijos paaiškinti, kodėl uždaromas jos valdomas Riešės žirgynas, žemės ūkio ministras Ignas Hofmanas žada padaryti viską, kad žirgynas būtų i&s...
-
Pokalbius „Oro navigacijoje“ slapta įrašinėjęs Beliūnas išgirdo galutinį teismo sprendimą
Lietuvos Aukščiausiasis Teismas (LAT) galutinai atmetė už neteisėtą techninių priemonių įrengimą ir pokalbių pasiklausymą nuteisto buvusio „Oro navigacijos“ Saugos ir saugumo departamento vadovo Mariaus Beliūno skundą. ...
-
Beldžiasi į užtrenktas duris: siūlo stabdyti...
Lietuva dar kartą paragino Minską stabdyti Astravo atominės elektrinės (AE) pirmojo ir antrojo blokų darbą bei išspręsti visas branduolinės saugos problemas. ...
-
„Mega“ fiksavo didžiausius pardavimus ir lankytojų srautus per 19 veiklos metų
2024 m. gruodis Kauno prekybos ir laisvalaikio centrui „Mega“ buvo išskirtinis. Šį mėnesį pardavimai, be „Senukų“ parduotuvės, pasiekė istoriškai didžiausią sumą per visus 19 veiklos metų ir buvo daugiau k...
-
Į skandalus įsivėlusi „BaltCap“ pranešė apie neskelbiamos vertės sandorį
Investicijų bendrovės „BaltCap“ portfelio įmonė „FCR Media“ kartu su Norvegijos internetinės informacijos bei skaitmeninės rinkodaros paslaugų įmone „1881 Group“ ir Vokietijos skaitmeninės žiniasklaidos grupe &bdqu...
-
VMI įspėja vartotojus: ką svarbu žinoti
Dėl planuojamo EDS serverių perkėlimo nuo penktadienio iki sekmadienio vartotojams nebus pasiekiamos VMI sistemos. ...
-
Atskleidė „Swedbank“ 2024 m. priskaičiuoto solidarumo mokesčio sumą
Bendrosios „Swedbank“ Lietuvoje pajamos 2024 m. išaugo 5 proc. ir siekė 803 mln. eurų, praneša bankas. Finansų institucija informuoja, kad 2024 m. pabaigoje jos grynosios palūkanų pajamos ir grynosios komisinių pajamos sudarė a...