Directoratul Național de Securitate Cibernetică (DNSC) a dezvăluit pentru HotNews.ro primele concluzii ale investigației cu privire la atacul cibernetic care a avut loc luna trecută la Orange România. Atacatorii au reușit să extragă 6,7 GB de date, după ce au compromis datele de acces (nume utilizator și parola) pentru o aplicație internă a celei mai mari companii de telefonie, internet și TV din țară.
DNSC a comunicat recent că a demarat o investigație la Orange România în urma incidentului cibernetic de luna trecută care a afectat instituții guvernamentale, primării, școli, spitale, bănci, asigurători, companii de transport și energie.
La solicitarea HotNews.ro de a oferi detalii, DNSC a transmis luni, 10 martie, câteva „clarificări pe baza datelor disponibile la ora actuală”, subliniind că „investigațiile sunt în curs de derulare”.
„Incidentul a implicat compromiterea unor date de acces (nume utilizator si parola) pentru o aplicație internă de soluționare a tichetelor a companiei Orange Romaania, care putea fi accesată și prin internet. Atacatorii au reușit să obțină acces la informații sensibile prin intermediul acestor credențiale ale unui utilizator intern, care includeau datele personale ale unor clienți și informații profesionale non-critice.
Investigațiile sunt în desfășurare, iar impactul complet va fi clarificat la finalizarea acestora”, au precizat pentru HotNews.ro oficialii DNSC.
„Da, au fost extrase date cu caracter personal ale unor clienți (ex: nume, prenume, adrese de e-mail, numere de telefon, CNP, ID intern utilizator, cod de client) și angajați (nume, funcție, număr de telefon profesional, adresă de e-mail profesională).
În cazul clienților-persoane juridice, inclusiv instituții publice, au fost accesate date de contact ale împuterniciților în relația cu Orange Romania (nume și prenume, funcție, număr de telefon de serviciu, adresă de e-mail profesională) și informații disponibile public pe site-urile respectivelor companii și instituții sau pe portalurile cu informații despre persoane juridice (ex. Nume firma, CUI, adresa sediu social etc).
Este important de menționat că, în conformitate cu informațiile oficiale, în timpul incidentului sau ulterior acestuia nu a existat niciun impact asupra serviciilor oferite clienților”, spune DNSC.
„În acest moment, nu există informații oficiale care să sugereze că băncile sau asigurătorii au fost direct afectați de acest incident. Impactul asupra altor entități nu poate fi evaluat complet până când investigația nu va fi finalizată.
Clienții Orange ale căror date au fost confirmate ca fiind exfiltrate au fost informați despre incident și li s-au oferit recomandările și pașii necesari de realizat pentru a își securiza conturile.
Cei ale căror date se confirmă pe măsură ce investigația evoluează, sunt în curs de notificare”, au precizat oficialii DNSC.
„Potrivit datelor furnizate de către operator volumul de date exfiltrate este de 6,7 GB”, spune DNSC.
Persoanele ale căror date au fost compromise ar trebui să ia măsuri de protecție imediată: