REKLAMA

Gigantyczny wyciek. Dowody, adresy, umowy kredytowe i numery ksiąg wieczystych są dostępne publicznie

2025-02-17 15:00, akt.2025-02-19 09:04
publikacja
2025-02-17 15:00
aktualizacja
2025-02-19 09:04

W serwisie Docer.pl dostępne są setki wrażliwych dokumentów Polaków: skany dowodów osobistych, praw jazdy, umów, aktów notarialnych, a nawet ksiąg wieczystych. Co więcej, pliki były indeksowane przez wyszukiwarki, co oznacza, że dostęp do nich mógł uzyskać każdy użytkownik internetu. To jedna z najpoważniejszych tego typu afer w Polsce, która może skutkować poważnymi konsekwencjami dla poszkodowanych. 

Gigantyczny wyciek. Dowody, adresy, umowy kredytowe i numery ksiąg wieczystych są dostępne publicznie
Gigantyczny wyciek. Dowody, adresy, umowy kredytowe i numery ksiąg wieczystych są dostępne publicznie
fot. Akochan / / Shutterstock

Trudno w to uwierzyć, skany dokumentów zawierających wrażliwe dane są dostępne publicznie. Wśród nich znajdziemy m.in. wyciągi transakcji z kart mBanku czy Santander Banku Polska, decyzje kredytowe z Alior Banku oraz wypełnione formularze PIT. Wszystkie dokumenty zawierają szczegółowe dane klientów.  Docer.pl to platforma umożliwiająca przechowywanie i udostępnianie plików. Niestety, jak się okazuje, w wielu przypadkach pliki zawierające dane osobowe użytkowników są widoczne dla każdego. Wyciek ujawnili użytkownicy serwisu niebezpiecznik.pl.

"Kolejny pośrednik kredytowy udostępnił swój dysk Google usłudze Docer i tym samym upublicznił dane finansowe swoich klientów. Użytkownik Wykopu raportuje setki wyciągów z mBanku, ale są też inne" - czytamy we wpisie zamieszczonym na platformie X. I faktycznie wpisując w wyszukiwarce nazwy banków lub tytułu dokumentów można znaleźć pełne niezaszyfrowane pliki. 

Na liście dokumentów, które są dostępne w serwisie, znalazły się m.in.:

  • skany dowodów osobistych,
  • prawa jazdy,
  • umowy kredytowe i leasingowe,
  • akty notarialne,
  • wnioski kredytowe,
  • księgi wieczyste,
  • wyciągi bankowe.

Skradzione dane te mogą zostać wykorzystane do kradzieży tożsamości, wyłudzeń kredytów czy przejęcia nieruchomości. Nie wiadomo jeszcze, jak długo pliki były dostępne w sieci i ile osób mogło uzyskać do nich dostęp. Każda osoba, której dane znalazły się w serwisie, powinna podjąć kroki zabezpieczające swoje finanse i tożsamość.

Poniżej przedstawiamy zanonimizowany fragment dokumentu, który jest obecnie powszechnie dostępny w serwisie Docer.pl - ze wszystkimi informacjami tj. numerami kont oraz imieniem i nazwiskiem właściciela rachunku osobistego.

docer.pl

Użytkownicy internetu powinni zachować szczególną ostrożność przy przechowywaniu i udostępnianiu dokumentów online. Nie wystarczy wrzucić pliku na serwer – kluczowe jest sprawdzenie ustawień prywatności i korzystanie wyłącznie z bezpiecznych, szyfrowanych platform.

– Każde zgłoszenie dotyczące bezpieczeństwa usług lub danych naszych klientów wnikliwie sprawdzamy. Podobnie było w tym przypadku. Analizy nie potwierdziły, że mBank był źródłem upublicznienia danych na stronie Docker.pl - zdarzenie było w infrastrukturze niezależnej od nas. Jednocześnie monitorujemy działania na rachunkach klientów, których zidentyfikowaliśmy w opublikowanych dokumentach. Jeżeli zauważymy coś niepokojącego będziemy podejmować adekwatne działania – poinformowało biuro prasowe mBanku.

Palnujemy kontynuację tematu.

DF 

Źródło:
Tematy
Załóż konto osobiste w apce Moje ING i zgarnij do 600 zł w promocjach od ING
Załóż konto osobiste w apce Moje ING i zgarnij do 600 zł w promocjach od ING

Komentarze (48)

dodaj komentarz
komentator_polityczny
koalicja dla gotówki - wesprzyj obronę gotówki - Twoje 1% PIT > KRS: 0000191928
marq123456789
Przypomnę że Urzędy wysłały obywatelom dokumenty do opłacenia czyli podatki za Posiadane nieruchomości oczywiście kwota jest podwyższona względem wcześniejszych lat. A taka informacją sprawia że podatek do opłacenia zostanie skierowany do Adwokatów których trzeba zatrudnić na wniesienie skargi i wyłonienie winnych za nie wykonanie Przypomnę że Urzędy wysłały obywatelom dokumenty do opłacenia czyli podatki za Posiadane nieruchomości oczywiście kwota jest podwyższona względem wcześniejszych lat. A taka informacją sprawia że podatek do opłacenia zostanie skierowany do Adwokatów których trzeba zatrudnić na wniesienie skargi i wyłonienie winnych za nie wykonanie pracy i pozwolenie kradzieży oczywiście z nałożeniem kary na dany Urząd. Bo ludzie płacą mimo że jest coś ich to absurd .
peluquero
w czasach kryptologii kwantowej gojów spotykają takie niezapowiedziane przypadki xD ojej rozlały się znów dane...

nie czarujmy sie, dane każdego latają po darkwebie, tylko jak ma ktoś plecy w slużbach (i nie chodzi tu o straż pożarną xD) to moze byc w miare spokojny, ale instytucje chcą coraz wiecej danych, stosowane są właśnie
w czasach kryptologii kwantowej gojów spotykają takie niezapowiedziane przypadki xD ojej rozlały się znów dane...

nie czarujmy sie, dane każdego latają po darkwebie, tylko jak ma ktoś plecy w slużbach (i nie chodzi tu o straż pożarną xD) to moze byc w miare spokojny, ale instytucje chcą coraz wiecej danych, stosowane są właśnie takie akcje promocyjne, dla apek i funkcjonalnosci, i mnostwo ludzi sie na to nabiera bo sie boi, jak przy fundemii, jak w czasie konfliktu
pilsener
Najlepsze są te firmy, które każą trzymać wszystko w chmurze tłumacząc to security :) Dobre są też różnego rodzaju menedżery haseł - jedno hasło do wszystkiego, wcale a wcale nie brzmi jak źródło problemów. Kolejna rzecz to wymuszanie haseł na 30 znaków z czego 20 specjalnych, do tego zmiana hasła raz w tygodniu - przerzucanie na Najlepsze są te firmy, które każą trzymać wszystko w chmurze tłumacząc to security :) Dobre są też różnego rodzaju menedżery haseł - jedno hasło do wszystkiego, wcale a wcale nie brzmi jak źródło problemów. Kolejna rzecz to wymuszanie haseł na 30 znaków z czego 20 specjalnych, do tego zmiana hasła raz w tygodniu - przerzucanie na użytkownika braków w security, oczywiście użytkownik wcale a wcale nie będzie takich haseł nigdzie zapisywał. Słabe jest też używanie tego samego urządzenia jako menedżera i jednocześnie tokenu (to tak jakby nam bank wysyłał jednorazowe hasła na maila). Kolejna rzecz - karty połączone bezpośrednio z kontem zamiast kart typu pre-paid lub nawet 100% jednorazowych i wirtualnych - i jeszcze długo by wymieniać. Generalnie od której strony by nie spojrzeć - bezpieczeństwem jakoś nikt się specjalnie nie przejmuje.
po_co
Na to czasu nie ma, ale na ganianie byłego polityka za granicą Białoruską lub Węgierską jest :)
W zasadzie... to przynajmniej zachowują standard skuteczności czyli jej brak.
ooo7
Czy w związku z głupią umieszczeniem danych klientów Prezes i banda kilkudziesięciu dyrektorów banku dostanie jakąś premię kwartalną za specjalne zasługi???? I co na to ochrona RODO która miała dawać olbrzymie kary za byle mail źle wysłany a tu chyba śpią albo poszli na kawę. Polska..
peluquero
"Dane były chronione, co prawda niedostatecznie, ale były" parafrazując w skrócie ostatni wyrok sądu w sprawie zabezpieczeń, kazdy kwiatek tu przejdzie, i można tylko sobie na koniec pluć w twarz że sie rozprowadzało dane
zoomek
Tłumaczę jak dzieciom - FIZYCZNE kruszce i broń.
Bo potem będzie że Putin, Xi - ktokolwiek (pamiętacie Put-inflację? czyli Putek zakradł się do NBP i drukował nocami) zepsuł arkusz kalkulacyjny w banku i NIC NIE BĘDZIECIE posiadać. ZERO krypto, zero obligacji, zero akcji itd itp. To co na serwerkach to ulotne i może zniknąć bez
Tłumaczę jak dzieciom - FIZYCZNE kruszce i broń.
Bo potem będzie że Putin, Xi - ktokolwiek (pamiętacie Put-inflację? czyli Putek zakradł się do NBP i drukował nocami) zepsuł arkusz kalkulacyjny w banku i NIC NIE BĘDZIECIE posiadać. ZERO krypto, zero obligacji, zero akcji itd itp. To co na serwerkach to ulotne i może zniknąć bez śladu - nie mamy pańskiego płaszcza i co nam pan zrobi?
Myślcie ludzie PRZED szkodą!
O ewentualnej rewaluacji złota:
https://old.bitchute.com/video/vuHAPWMeBMsp/
dasbot
Zakopałeś w ogrodzie? Tylko "fizyka" zabezpieczy zyski przy rewaluacji, bo jeśli dolar spadnie w przepaść, a złoto jest wyceniane w USD, to ile zyskasz? Koszty utrzymania/zabezpieczenia / ryzyko płynności, etc. Kierunkowo słusznie, ale to jest risky call............Clown world.

Powiązane: Cyberbezpieczeństwo

Polecane

Najnowsze

Popularne

Ważne linki