Bezpieczeństwo · 2 października 2026
Wyciek danych z systemu rządowego przez lukę w serwisie dla dzieci
Rządowa platforma elektroniczna do obsługi spraw obywatelskich została zaatakowana przez zewnętrznych sprawców, co doprowadziło do wycieku informacji z pamięci serwerów oraz części danych osobowych użytkowników. Incydent miał miejsce w sierpniu bieżącego roku, a dokładny zakres naruszenia bezpieczeństwa pozostaje przedmiotem trwającego śledztwa.
Atak został zidentyfikowany 17 sierpnia około godziny 17:29. Sprawcy wykorzystali podatną stronę w ramach podsystemu dedykowanego dzieciom, aby uzyskać dostęp do infrastruktury. W wyniku tych działań z systemu wydostało się jedenaście plików zrzutu pamięci, które zawierają dane przetwarzane przez system w określonym momencie. Tego typu pliki mogą potencjalnie obejmować informacje o kontach użytkowników oraz dane osobowe, w zależności od struktury serwisu i uruchamianych programów.
W raporcie złożonym następnego dnia, 18 sierpnia, w organie nadzorującym ochronę danych, wskazano na wstępnie potwierdzony wyciek 36 numerów rejestracyjnych, trzech numerów telefonów oraz 55 par loginów i haseł. Wartości te mają charakter szacunkowy i pochodzą z wstępnej fazy analizy. Ostateczna liczba poszkodowanych osób oraz pełny zakres skompromitowanych danych nie został jeszcze ustalony, co uniemożliwia stwierdzenie, czy wyciek dotknął szerokiego grona użytkowników platformy.
Kluczowym aspektem technicznym jest określenie poziomu dostępu, jaki uzyskali atakujący. Nie wiadomo, czy ograniczyli się do odczytu plików, czy też zdobyli uprawnienia do wykonywania poleceń na serwerach. Śledztwo ma ustalić, czy sprawcy zainstalowali narzędzia do ponownego dostępu, takie jak skrypty kontrolne, lub utworzyli nowe konta. Na podstawie dotychczasowych informacji nie potwierdzono, by atak rozszerzył się na inne systemy wewnętrzne platformy.
Obecny incydent ma charakter cybernetycznego naruszenia bezpieczeństwa, co odróżnia go od błędu programistycznego z 2024 roku. W tamtym przypadku doszło do błędnego wystawienia 646 świadectw szkolnych oraz 587 zaświadczeń podatkowych dla osób trzecich. Przyczyną ówczesnej pomyłki była wada w kodzie oprogramowania, podczas gdy obecna sytuacja wynika z celowego działania zewnętrznych sprawców. Władze muszą teraz zweryfikować, czy podobne luki nie występują w innych usługach rządowych, oraz poinformować użytkowników o możliwym ryzyku.