Aplicația mobilă a RETIM, operatorul de salubritate folosit de clienți din zona Aradului și a Banatului, a fost ținta unui atac informatic, iar utilizatorii au aflat de incident abia după patru zile. Din informațiile disponibile până acum nu rezultă ce date au fost expuse, câți clienți sunt afectați sau în ce zi exactă a avut loc intruziunea.
Întârzierea cu care au fost anunțați utilizatorii ridică probleme în sine. Regulamentul european privind protecția datelor (GDPR) obligă operatorii să notifice autoritatea de supraveghere, de regulă în cel mult 72 de ore de la momentul în care iau cunoștință de o încălcare a securității datelor cu caracter personal. Dacă riscul pentru persoanele vizate este ridicat, trebuie informate și acestea. Rămâne de clarificat de când a știut compania de atac și cum a calculat termenul de patru zile.
Pentru clienți, miza practică e simplă: într-o aplicație de acest tip se află de obicei date de identificare și de contact, iar acestea pot fi folosite în tentative de fraudă sau phishing. Până când compania detaliază ce s-a întâmplat, utilizatorii ar face bine să fie atenți la mesajele și apelurile neașteptate care invocă serviciile de salubritate și să-și schimbe parola, mai ales dacă o folosesc și în alte conturi.
Sursă text și foto: Arad 24 — articolul original
