Skocz do zawartości
Camis

Plus Bank - Największe włamanie/kradzież/wyciek pełnych danych od lat

Rekomendowane odpowiedzi


Otrzymane przez nasz serwis dowody wskazują, że tajemniczy włamywacz posiadał przez kilka tygodni pełen dostęp do głównego serwera WWW pewnego polskiego banku. Dzięki temu mógł dokonywać nieautoryzowanych przelewów, gromadzić dane osobowe klientów oraz zbierać informacje o ich kartach i historii rachunków. Włamywacz twierdzi, że okradł wiele kont na łączną kwotę około miliona złotych, a bank przez kilka tygodni nie zauważył włamania.
 
 
 
Włamywacz, chcąc uwiarygodnić swoją historię, pokazał nam pełne dane kilkuset kart płatniczych banku, dane osobowe tysiąca klientów, dziesięć tysięcy numerów telefonów komórkowych klientów banku, loginy i hasła ponad 150 klientów banku wraz z saldami ich rachunków (w większości powyżej 100 tysięcy złotych każde), kilkadziesiąt tysięcy pozycji z wyciągów z rachunków klientów, potwierdzenia przelewów setek tysięcy złotych rzekomo przez niego skradzionych oraz kopię bankowego serwera WWW wraz z częścią systemu bankowości elektronicznej. Pełną historię sprawy znajdziecie poniżej.
 
 
 
 

 

Plus Bank nie zapłacił 200 000 PLN okupu i włamywacz ukrywający się pod pseudonimem “Raz” — zgodnie z tym co zapowiadał kilka dni temu — spełnił swoją groźbę. W internecie udostępniono paczkę z danymi kilkuset klientów. Paczek będzie jednak więcej i będą publikowane co tydzień.
 
Bank wykrył atak dopiero po 3 miesiącach
 
 
 
 
 
 
 
 
 
 
 
 
Bardzo dużo szczegółów znajduje się na wyżej wymienionych linkach. Szczególnie na Zaufana Trzecia Strona
 
 
 
 
 
Masakra, bank ukrywa sprawę, kasuje posty na Facebooku.

Historia po włamaniu

Polsilver opisuje wydarzenia, które miały miejsce po tym, jak bank odkrył włamanie:

 
Pierwszy email z informacja o wlamaniu zostal wyslany 26-28 marca do czlonkow zarzadu plusa i innych waznych osob zwiazanych z bankiem.
 
Milczenie.
 
Po jeszcze kilku emailach dostalem w koncu odpowiedz wysłaną z nieoficjalnego konta jednego z członków zarządu:
 
„W przedmiotowej sprawie skontaktuje się dedykowana kancelaria prawna po świętach.”
 
Byla to jedyna i ostatnia wiadomosc jaka otrzymalem podczas kontaktu z bankiem – czyli całkowite olewanie sprawy.
 
Kolejne emaile z dowodami, a nawet smsy bezposrednio do czlonkow zarzadu nie daly nic, kontaktu nie bylo.
 
Podjalem inne kroki, takie jak kontakt z:
 
– Komisja Nadzoru Finansowego
– Zwiazek Bankow Polskich
– GIODO
– MasterCard
– CERT
– UOKIK
 
Chcialem przekonac bank do kontaktu aby dogadac sie i zapomniec o sprawie (bank nie naraża się na straty wizerunkowe, na kary od GIODO, na potencjalne sprawy wyznaczone przez klientów, w zamian za,jak na bank, symboliczną opłatę).
 
W tym wypadku otrzymalem jedynie odpowiedz od Urzadu Komisji Nadzoru Finansowego.
 
Poprosili o wiecej szczegolow. Dostali je i niby zajeli sie sprawa(sądząc po tym w jakim kraju zyjemy to jeszcze trochę poczekamu), jednak nadal ze strony PlusBanku nie bylo zadnego kontaktu.
 
Co ciekawe, MasterCard rowniez zignorowal moj email, mimo ze wyslalem mu probke 100 kart mastercard z plusbanku i zaoferowalem wiecej danych kart jesli beda zainteresowani.
 
Oprócz tego Polsilver opublikował także częściową historię transakcji oraz salda rachunków konta prezesa firmy Polkomtel, Tobiasa Solorza. Dane wyglądają na wykradzione poprzez podsłuch sesji użytkownika z bankiem – taki scenariusz ataku przedstawiliśmy we wczorajszym artykule.
 
 
 

 

 

Edytowane przez Cmx
  • Upvote 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Bo to jest Polskie myślenie właśnie. Jak to mam płacić 3 zł za kartę i 5 zł miesięcznie za konto! Konto należy mi się za darmo! To i później się zakłada w takich Plus bankach na którego stronę obecnie nawet wejść nie mogę...

  • Upvote 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Plus Bank to Invest Bank, tylko zmienili nazwę. Bank ten istnieje od 1991r, właścicielem jest Solorz...

 

Invest-Bank jest od 1999 częścią grupy kapitałowej należącej do Zygmunta Solorza-Żaka, w której skład wchodzi także Cyfrowy Polsat S.A. (właściciel platformy Cyfrowy Polsat, sieci komórkowej Cyfrowy Polsat i Telewizji Polsat). Na koniec 2013 roku bank 

 

 

W tym banku też się płaci za kartę/albo prowadzenie konta 7-9zł.

 

Strona chodzi i cały czas można na nią wejść bez problemu.

Edytowane przez Cmx

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Bo to jest Polskie myślenie właśnie. Jak to mam płacić 3 zł za kartę i 5 zł miesięcznie za konto! Konto należy mi się za darmo! To i później się zakłada w takich Plus bankach na którego stronę obecnie nawet wejść nie mogę...

Co miesiąc przychodzi tłusty przelew, którym te łotry obracają jak chcą, bo ja "mam" tylko komputerowe piksele dopóki nie wypłacę papierowych pikseli z bankomatu. Łaski nie robią, że wypłaty ze wszystkich bankomatów w kraju mam bezpłatne, a prowadzenie konta nic nie kosztuje pod warunkiem przychodów większych niż 1000 zł miesięcznie. No weź się tato, może wrócimy do płacenia 2 zł za minutę połączenia przez telefon komórkowy?
  • Upvote 4

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

True +1

 

To że Banki na nas zarabiają to wiadome od dawna. A to że jeszcze są Banki co nie daja darmowego konta to dla mnie jakieś chore nieporozumienie, bo zarabiaja na naszych pieniadzach, które wpływaja na konto. Więc te opłaty za karte i inne [ciach!]ły jak wypłata z bankomatów już dawno powinna być usunięta z oplat każdego banku. 

Edytowane przez Devil
  • Upvote 2

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...