blog
„Wyciek” danych z portalu LinkedIn
Na początku lipca 2021 roku pojawiły się informacje sugerujące wyciek danych osobowych z 700 milionów kont założonych na portalu LinkedIn, które teraz są oferowane na sprzedaż. Jest to już kolejna informacja o wycieku danych z tego portalu na przestrzeni ostatnich miesięcy.
Wyciek danych
Zdaniem ekspertów wyciek jest konsekwencją ataku na interfejs programowania aplikacji. Bazując na informacjach udostępnionych w mediach przez sam portal LinkedIn należy stwierdzić, że atak nie jest tak niebezpieczny jak się spodziewano. Mianowicie miał polegać na zebraniu wszystkich udostępnionych przez użytkowników danych osobowych w jednym pliku, który następnie został opublikowany przez hackerów. Zatem ujawnieniu nie miały podlegać żadne ukryte dane użytkowników w tym ich hasła do portalu. W bazie mają znajdować się wyłącznie te dane, które zostały przez użytkowników podane do publicznej wiadomości. Zatem jeżeli dany użytkownik udostępnił swój adres e-mail i numer telefonu, w bazie znajdują się te informacje.
Baza danych użytkowników została wystawiona na sprzedaż w darknecie. Ponadto jej autentyczność została potwierdzona na podstawie próbki miliona rekordów.
Pomimo tego, że nie zostały opublikowane hasła użytkowników do profili, należy zaznaczyć, że opublikowana została taka liczba danych, która pozwala na przeprowadzanie kradzieży tożsamości w Internecie lub ataku na skrzynki mailowe i numery telefonów.
Zgodnie z opublikowanym stanowiskiem LinkedIn: „Badamy zestaw rzekomych danych LinkedIn, które zostały wystawione na sprzedaż. Chcemy wyraźnie zaznaczyć, że nie było to naruszenie danych i żadne prywatne dane członków LinkedIn nie zostały ujawnione. Nasze wstępne dochodzenie wykazało, że rzeczywiście dane te zostały pozyskane z LinkedIn i innych różnych stron internetowych, ale obejmują te same dane, które trafiły do sieci w wyniku naruszenia, o którym informowaliśmy wcześniej w kwietniu tego roku”.
Ochrona danych użytkowników
Zatem użytkownicy powinni zweryfikować jakie dane udostępnili na swoim profilu oraz w przyszłości ograniczyć podawanie takich danych, które mogą spowodować ryzyko związane z ich wykorzystaniem.
Należy także pamiętać, że w przypadku podejrzenia wykorzystania danych przez nieuprawniony podmiot, należy w pierwszej kolejności powiadomić o tym fakcie organy ścigania. Z potwierdzeniem od organów można zgłosić fakt nieuprawnionego wykorzystania danych osobowych w urzędzie gminy albo przez Internet (np. po dokonaniu zgłoszenia urzędnik może unieważnić dowód). Okoliczność wykorzystania danych należy także zgłosić do Prezesa Urzędu Ochrony Danych Osobowych.
Kancelaria TURCZA prowadzi kompleksową obsługę w zakresie ochrony danych osobowych w organizacji – jeśli nie wiedzą Państwo czy w Państwa organizacji wprowadzone zostały odpowiednie procedury związane z przestrzeganiem przepisów rozporządzenia RODO – zapraszamy do kontaktu.

Marta Rabe-Kozłowska
Radca prawny
Email: m.rabe-kozlowska@turcza.com.pl
Mec. Marta Rabe-Kozłowska jest specjalistką z zakresu prawa spółek handlowych, prawa gospodarczego, prawa cywilnego, ochrony danych osobowych oraz legal english.

Magdalena Wietrak-Smura
Prawnik
Email: odo@turcza.com.pl
Magdalena Wietrak-Smura specjalizuje się w prawie cywilnym oraz prawie gospodarczym z uwzględnieniem zagadnień ekonomicznych.

Przegląd najnowszych kar Urzędu Ochrony Danych Osobowych
Kara dla Spółki P4 w wysokości 100.000,00 zł Prezes Urzędu Ochrony Danych Osobowych nałożył na spółkę P4 administracyjną karę pieniężną w wysokości 100 tys. złotych za niezawiadomienie organu…

Czy pracodawca może korzystać z prywatnych danych pracownika?
Na podstawie wytycznych Prezesa Urzędu Ochrony Danych Osobowych, należy wskazać, że pracodawca który dysponuje danymi kontaktowymi pracownika pozyskanymi podczas rekrutacji (np. prywatnym…

NEWSLETTER RODO (25.05.2021)
blog1. Opinia EROD projektach decyzji stwierdzających odpowiedni stopień ochrony w Zjednoczonym Królestwie – 16.04.2021 r. W dniu 13 kwietnia 2021 r., Europejska Rada Ochrony Danych (EROD) przyjęła dwie opinie w sprawie projektów decyzji stwierdzających odpowiedni...

Kolejna milionowa kara za naruszenie ochrony danych osobowych
W dniu 17 maja 2021 roku Urząd Ochrony Danych Osobowych (dalej jako: „UODO”) poinformował o nałożeniu kary w wysokości 1,1 mln zł na Cyfrowy Polsat S.A. w związku z brakiem wdrożenia przez podmiot odpowiednich środków technicznych i organizacyjnych przy współpracy…

EIOD chce zakazać stosowania technologii rozpoznawania twarzy
blogW dniu 23 kwietnia 2021 roku Europejski Inspektor Ochrony Danych i Prywatności (dalej jako: „EIOD”) wypowiedział się na temat wykorzystania technologii pozwalającej na rozpoznawanie twarzy. W swoim oświadczeniu uznał, że stosowanie tego typu rozwiązań powinno być...

Wyciek danych osobowych funkcjonariuszy służb mundurowych
W minionym tygodniu do Urzędu Ochrony Danych Osobowych (dalej jako: „UODO”) wpłynęło kolejne zgłoszenie dotyczące wycieku danych osobowych. Tym razem naruszenie dotyczyło danych osobowych funkcjonariuszy służb mundurowych. UODO wszczął już postępowanie w tej…
Czy dealer jest zobowiązany do zawierania umów powierzenia przetwarzania danych?
Dealerzy samochodowi prowadząc działalność gospodarczą wykonują szereg różnych czynności – począwszy od np. działalności marketingowej, przez zawieranie umów sprzedaży, do ustalania warunków…
Przegląd najnowszych kar Urzędu Ochrony Danych Osobowych
Kara dla Spółki P4 w wysokości 100.000,00 zł Prezes Urzędu Ochrony Danych Osobowych nałożył na spółkę P4 administracyjną karę pieniężną w wysokości 100 tys. złotych za niezawiadomienie organu…
Czy pracodawca może korzystać z prywatnych danych pracownika?
Na podstawie wytycznych Prezesa Urzędu Ochrony Danych Osobowych, należy wskazać, że pracodawca który dysponuje danymi kontaktowymi pracownika pozyskanymi podczas rekrutacji (np. prywatnym…
NEWSLETTER RODO (25.05.2021)
blog1. Opinia EROD projektach decyzji stwierdzających odpowiedni stopień ochrony w Zjednoczonym Królestwie – 16.04.2021 r. W dniu 13 kwietnia 2021 r., Europejska Rada Ochrony Danych (EROD) przyjęła dwie opinie w sprawie projektów decyzji stwierdzających odpowiedni...
Kolejna milionowa kara za naruszenie ochrony danych osobowych
W dniu 17 maja 2021 roku Urząd Ochrony Danych Osobowych (dalej jako: „UODO”) poinformował o nałożeniu kary w wysokości 1,1 mln zł na Cyfrowy Polsat S.A. w związku z brakiem wdrożenia przez podmiot odpowiednich środków technicznych i organizacyjnych przy współpracy…
EIOD chce zakazać stosowania technologii rozpoznawania twarzy
blogW dniu 23 kwietnia 2021 roku Europejski Inspektor Ochrony Danych i Prywatności (dalej jako: „EIOD”) wypowiedział się na temat wykorzystania technologii pozwalającej na rozpoznawanie twarzy. W swoim oświadczeniu uznał, że stosowanie tego typu rozwiązań powinno być...
Pytania?
KONTAKT Z KANCELARIĄ
Pomożemy wybrać odpowiednie rozwiązanie
TURCZA Kancelaria Radców Prawnych
NIP: 945-189-28-38
Telefon: +48 61 666 37 60
E-mail: kancelaria@turcza.com.pl

Oddział Poznań
ul. Palacza 144
60-278 Poznań

Oddział Leszno
ul. Niepodległości 49
64-100 Leszno
Biuro
TURCZA Kancelaria Radców Prawnych
ul. Grochowska 56
60-347 Poznań
Telefon: +48 61 666 37 60
E-mail: kancelaria@turcza.com.pl
Godziny otwarcia: od pon do pt - 8.30-16.30
O nas
TURCZA Kancelaria Radców Prawnych zapewnia stałą obsługę prawną z zakresu prawa ochrony danych osobowych zarówno przedsiębiorcom z sektora MŚP, jak i dużym spółkom notowanym na GPW S.A. w Warszawie.
Zapraszamy również na stronę internetową Kancelarii: turcza.com.pl
Nawigacja strony
Copyright © 2022 TURCZA Kancelaria Radców Prawnych. All rights reserved.