Loading widget group article_left_top...

Viešbutis Vilniuje patyrė duomenų vagystę: paviešinti ir asmens kodai, ir darbuotojų atlyginimų duomenys

Šaltinis: 15min
Kibernetinė ataka / 123RF.com nuotr.
Kibernetinė ataka / 123RF.com nuotr.

Dalies Vilniuje veikiančio viešbučio „Holiday Inn“ klientų ir darbuotojų duomenys galėjo būti pavogti per rugsėjo pabaigoje įvykusią kibernetinę ataką. Buvo paviešinti ir asmens kodai, ir darbuotojų atlyginimų duomenys, praneša portalas Delfi.lt.

Loading widget group article_middle_widgets...

Anot portalo, kadangi viešbutis nesumokėjo išpirkos, minėti duomenys buvo paviešinti šiąnakt.

Kibernetinio saugumo įmonės „EcomWall“ vadovas Tomas Redeckas teigė, kad prieš kelias dienas „Ransomware“ grupuotės tinklaraštyje buvo paskelbta, kad toks įvykis įvyko ir buvo reikalauta sumokėti išpirką.

„Ataką įvykdžiusi grupė yra „Safepay“, ji dažniausiai integruojasi į įmonę kelis mėnesius iki incidento, išnarplioja, ką galima išnaudoti, tada pavagia duomenis, juos užkoduoja ir paprašo išpirkos. Jei jos negauna, tuos duomenis paviešina. Tai šiąnakt ir įvyko“, – komentavo T.Redeckas.

Tarp pavogtų duomenų esą yra viešbučio klientų vardai, pavardės, tautybės, namų adresai, atvykimo ir išvykimo iš viešbučio datos, detalės apie būsimus renginius, tarp kurių – „NATO Forte 2024“. Taip pat pavogti ir dalies darbuotojų duomenys, tarp kurių – jų asmens kodai, pasų kopijos, užsieniečių darbuotojų leidimai gyventi Lietuvoje, darbo sutarčių detalės, prašymai atleisti, detalės apie atlygio sistemą ir įmonės susirašinėjimai su Valstybine darbo inspekcija (VDI).

Pateikiame Indrės Leškuvienės, „Holiday Inn“ vadovės, komentarą.

„Šią situaciją vertiname labai rimtai ir nuo pat pradžių imamės visų reikalingų veiksmų. Bendradarbiaujame su atsakingomis Lietuvos ir tarptautinėmis institucijomis, teikiame joms visą reikalingą informaciją.

Dėl šio įvykio šiuo metu vyksta ikiteisminis tyrimas. Kol jis tęsiamas, negalime atskleisti išsamesnės informacijos ar komentuoti įvykio aplinkybių, kad nepakenktume tyrimo eigai. Suprantame visuomenės ir žiniasklaidos susidomėjimą šia situacija, tačiau būtent dėl vykstančio tyrimo šiuo metu nuo išsamesnių komentarų turime susilaikyti.“

15min kreipėsi į Valstybinę duomenų apsaugos inspekciją. Tačiau inspekcija informavo, kad apie nurodytą incidentą rugsėjo mėn. informacijos šiuo metu nėra gavusi.