Jeden z dostawców prywatnego systemu alarmowania Ochotniczej Straży Pożarnej poinformował o włamaniu do bazy danych. Doszło do pobrania tabeli użytkowników.
„(…) atakujący wykorzystali podatność w mechanizmie resetowania hasła. Skutkiem było uzyskanie dostępu do bazy danych i pobranie tabeli użytkowników. Nie mamy obecnie możliwości dokładnego ustalenia, których kont i rekordów dotyczył pobrany zbiór” – czytamy w komunikacie alarmowanieosp.pl z 24 lipca br.
Omawiany system opiera się na dzwonieniu do strażaków z indywidualnego numeru. Jest obsługiwany przez
prywatne przedsiębiorstwo
. Należy przy tym podkreślić, że nie doszło do żadnego cyberataku na infrastrukturę administracji publiczne, lecz system jest szeroko wykorzystywany przez strażaków-ochotników.