Directoratul Național de Securitate Cibernetică (DNSC) a anunțat că desfășoară o investigație proprie privind atacul cibernetic asupra Orange România, confirmat de companie pe 25 februarie. Potrivit concluziilor preliminare ale DNSC, pe lângă utilizatorii persoane fizice, incidentul a afectat și persoane juridice, inclusiv instituții guvernamentale, autorități publice, unități spitalicești, instituții financiare și companii din sectorul transporturilor și energiei.
În urma analizei, DNSC a concluzionat că atacul a fost posibil prin exploatarea unor vulnerabilități ale sistemului, împreună cu compromiterea unor credențiale de utilizator intern (user și parolă) obținute fraudulos.
Datele compromise și măsurile luate de Orange
Orange a confirmat că atacatorii au extras date cu caracter personal ale unor clienți, inclusiv nume, prenume, nume de utilizator, număr de telefon, adresă de e-mail, ID intern de utilizator și cod de client.
Compania a subliniat că serviciile de rețea nu au fost compromise și că au fost implementate măsuri suplimentare de securitate pentru reducerea impactului atacului. De asemenea, Orange a reiterat că nu stochează date despre cardurile bancare ale clienților care să permită efectuarea de tranzacții financiare.
Deși nu există dovezi că parolele conturilor personale au fost afectate, Orange a recomandat utilizatorilor să fie vigilenți la posibile tentative de fraudă și să își reseteze parola…