Broken Access Control – Eroare ANRE duce la date expuse

Ce s-a întâmplat: Platforma ANRE pentru schimbarea furnizorului de energie și gaze a avut o problemă tehnică în timpul unor lucrări de mentenanță. Din cauza acestei erori făcute de firma care se ocupă de platformă, datele personale a aproximativ 1.000 de utilizatori ar fi putut fi accesate de persoane neautorizate. Nu a fost un atac rău-intenționat, ci o greșeală umană în configurarea sistemului.

Impact personal: Dacă ați folosit platforma ANRE recent pentru a schimba furnizorul, este posibil ca datele dumneavoastră să fi fost expuse. Fiți atenți la e-mailuri sau mesaje suspecte în care vi se cer informații personale sau financiare. Verificați dacă ați primit notificări de la ANRE.

Ce să faceți: Dacă bănuiți că datele au fost expuse, contactați ANRE pentru clarificări. Nu oferiți informații personale la telefon sau e-mail dacă nu sunteți siguri de sursă. Pe viitor, verificați mereu sursa solicitărilor online și schimbați parolele periodic.

Clasificare tehnică: Problema se încadrează la ‘Broken Access Control’, adică o greșeală care permite accesul la date fără autorizație. În acest caz, persoanele care nu aveau voie ar fi putut vedea informații personale din cauză că sistemul a fost configurat greșit în timpul mentenanței.


Comments

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *