Dealer Dacia amendat după atac de phishing și accesare neautorizată a datelor clienților

0
13
dealer-dacia,-amendat-dupa-un-atac-de-phishing:-datele-clientilor-au-fost-accesate-fara-autorizatie
Dealer Dacia, amendat după un atac de phishing: datele clienților au fost accesate fără autorizație

Un dealer autorizat Dacia a fost sancționat după un incident de securitate cibernetică cauzat de un atac prin phishing, care a permis accesul neautorizat la date personale ale unor clienți. Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a aplicat o amendă de 3.000 de euro companiei Poliserv JG (PJG) SRL, în urma unei investigații.

Incidentul a fost semnalat de companie în luna iulie 2026, fapt care a declanșat raportarea către autoritate în conformitate cu prevederile GDPR. Ancheta a relevat faptul că un cont de administrator a fost compromis prin intermediul unei metode de phishing, iar datele de acces au fost folosite pentru acces neautorizat la informațiile despre clienți.

Modul de acces și datele compromise

Investigația a demonstrat că atacatorii au obținut credențiale de administrator prin phishing. Folosind aceste privilegii, aceștia au intrat în sistemul companiei și au accesat date precum numele și prenumele unor clienți.

Autoritatea nu a menționat dacă și alte categorii de date personale au fost accesate sau dacă amploarea totală a informațiilor afectate poate fi stabilită. Nu au fost făcute publice detalii despre alte tipuri de date sau despre capacitatea sistemului de a limita astfel de incidente.

Problemă de măsuri de securitate

ANSPDCP a evidențiat că firma nu a implementat măsuri tehnice și organizatorice suficiente pentru prevenirea și limitarea unor astfel de incidente. În evaluarea autorității, compania nu a realizat testări periodice sau verificări privind eficiența măsurilor de protecție a sistemelor.

Regulile GDPR obligă operatorii de date să adopte măsuri de securitate adaptate riscurilor și să reușească verificări regulate pentru a asigura protecția informațiilor.

De ce a fost sancționată compania

Sancțiunea a fost fundamentată pe faptul că, deși GDPR nu poate preveni complet orice atac cibernetic, operatorii trebuie să aibă măsuri de securitate eficiente. În cazul Poliserv JG, lipsa verificărilor periodice și a testărilor a dus la vulnerabilități semnificative.

De asemenea, compromiterea unui cont cu privilegii de administrator a emis riscuri mari, fiind capabil să permită accesul la multiple resurse și să transforme incidentele minore în probleme majore pentru infrastructura IT a companiei.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.