Facebooku odnesli plačilne liste zaposlenih

Matej Huš

14. dec 2019 ob 10:21:41

Facebook je doživel nov vdor, ki pa ni bil hekerski, temveč klasični vlom. Neznani storilec je vdrl v avtomobil zaposlenega v Facebookovem računovodstvu, ki je imel v njem več diskov s podatki o zaposlenih. Šlo je za podatke o 29.000 nekdanjih in sedanjih zaposlenih, ne pa za podatke o uporabnikih. Na diskih so bile tudi plačilne liste, številke zdravstvenega zavarovanja (social security number) in podatki o delniških opcijah ter drugih nagradah. Podatki niso bili šifrirani, zaposleni pa ni imel pristojnosti, da jih odnese iz podjetja v svoj avto.

Vlom se je zgodil že 17. novembra, a je Facebook prizadete uslužbence obvestil šele sedaj. Da so diski pogrešani, so izvedeli 20. novembra, teden dni pozneje pa so ugotovili, kaj je bilo dejansko na njih. Facebook je incident tudi prijavil policiji, a diskov seveda še niso našli. Vsem prizadetim so ponudili dvoletno naročnino na storitev za spremljanje kraje identitete.

Tatvina prenosnih računalnikov ali diskov iz vozil ni tako redek varnostni incident. Pred leti se je to na primer zgodilo Nasi in univerzitetnemu kliničnemu centru v San Franciscu s podatki bolnikih, lani pa so bili prizadeti bolniki v Zahodni Virginiji, če navedemo zgolj tri primere. Vsako odnašanje podatkovnih nosilcev z nešifriranimi osebnimi podatki iz pooblaščenih prostorov pač predstavlja veliko tveganje.