Dwa poważne cyberataki. Ogromny wyciek danych

Na celownik cyberprzestępców trafiła firma Alianz Life i bijąca rekordy popularności aplikacja randkowa Tea. Wyciek danych jest ogromny.
cyberprzestępczyni kradnie dane z aplikacji randkowejfot. Gemini/AI
mkk

Koniec tygodnia przyniósł informacje o dwóch poważnych incydentach cyberbezpieczeństwa. Oba pokazują, jak łatwo dziś o naruszenie prywatności milionów ludzi. Z jednej strony mamy 72 tysiące zdjęć użytkowników aplikacji randkowej Tea. Z drugiej – masowy wyciek danych klientów Allianz Life USA, jednej z największych firm ubezpieczeniowych w Stanach.

Aplikacja Tea: popularność i wyciek w jednym momencie

Tea – aplikacja randkowa, która zdobyła popularność dzięki umożliwieniu kobietom anonimowego oceniania mężczyzn, znalazła się w samym centrum skandalu. Firma potwierdziła, że hakerzy uzyskali dostęp do 72 000 zdjęć. W tym 13 000 selfie i zdjęć dowodów tożsamości wykorzystywanych do weryfikacji konta oraz 59 000 zdjęć z postów, komentarzy i wiadomości prywatnych.

Do incydentu doszło tuż po tym, jak Tea znalazła się na szczycie darmowych aplikacji w Apple App Store. Co ciekawe, dane były prawdopodobnie udostępniane na forum 4chan, zanim firma zareagowała i załatała lukę. 

Tea uspokoja, że adresy e-mail i numery telefonów nie zostały ujawnione, a problem dotyczy wyłącznie osób zarejestrowanych przed lutym 2024 roku. Nie wszystkie użytkowniczki aplikacji czują się zrelaksowane po tej informacji…

Allianz Life: osobiste dane większości klientów w rękach hakerów

Jeszcze poważniejszym naruszeniem okazał się atak na Allianz Life. Według oświadczenia rzecznika firmy z końca minionego tygodnia dotknął większości klientów, partnerów finansowych i części pracowników.

Do ataku doszło 16 lipca 2025 roku. Przestępcy wykorzystali techniki inżynierii społecznej, by uzyskać dostęp do chmurowej bazy danych CRM, w której przechowywano dane identyfikacyjne 1,4 miliona klientów.

Firma zawiadomiła FBI i rozpoczęła proces informowania poszkodowanych (ma się to rozpocząć 1 sierpnia). Nie podała jednak publicznie, jakie konkretnie dane wyciekły, ani czy otrzymała żądanie okupu. Nie wskazano też odpowiedzialnej grupy hakerskiej, choć specjaliści Google od miesięcy ostrzegali przed aktywnością kolektywu Scattered Spider. To znana grupa cyberprzestępcza, działająca głównie na terenie USA i Wielkiej Brytanii, która specjalizuje się w atakach z wykorzystaniem właśnie inżynierii społecznej. Oszukuje pracowników firm, by uzyskać dostęp do wewnętrznych systemów.

Ile jeszcze takich incydentów musi się wydarzyć?

Zaledwie w ciągu kilka dni dowiedzieliśmy się o dwóch poważnych naruszeniach prywatności. Jeden dotyczył zdjęć z aplikacji społecznościowej, drugi danych osobowych klientów renomowanej firmy ubezpieczeniowej. Oba mają jedną wspólną cechę: zawiodły systemy zabezpieczeń i procedury weryfikacyjne, a hakerzy wykorzystali niedopatrzenia, by zaatakować ludzi, nie instytucje.

To kolejny sygnał, że cyberbezpieczeństwo nie jest już tylko domeną ekspertów IT – to sprawa każdego użytkownika internetu. Firmy muszą inwestować w ochronę danych, ale również szkolić swoje zespoły i klientów, by nie padali ofiarą manipulacji czy phishingu.

Wybrane dla Ciebie

Moto Piknik w Solpark Kleszczów. Miłośnicy motocykli z całymi rodzinami
Moto Piknik w Solpark Kleszczów. Miłośnicy motocykli z całymi rodzinami
Szczecin: Drugi dzień Męskiego Grania i mocny finał
Szczecin: Drugi dzień Męskiego Grania i mocny finał
Ciechocinek: Koncert dla Ani Budczan. Zbierali fundusze na wsparcie leczenia
Ciechocinek: Koncert dla Ani Budczan. Zbierali fundusze na wsparcie leczenia
Kraków: Handlowali narkotykami w darknecie. Zatrzymano już 17 osób
Kraków: Handlowali narkotykami w darknecie. Zatrzymano już 17 osób
Stalowa Wola: Święcenie pojazdów w święto patrona kierowców św. Krzysztofa
Stalowa Wola: Święcenie pojazdów w święto patrona kierowców św. Krzysztofa
Suchedniów: "Niepokonani" zagrali dla mieszkańców i turystów
Suchedniów: "Niepokonani" zagrali dla mieszkańców i turystów
Festyn Parafialny z okazji odnowienia kościoła pw. św. Marii Magdaleny w Krotoszynie
Festyn Parafialny z okazji odnowienia kościoła pw. św. Marii Magdaleny w Krotoszynie
Bydgoszcz: Dzwonili do Niemiec i oszukiwali metodą "na wnuczka"
Bydgoszcz: Dzwonili do Niemiec i oszukiwali metodą "na wnuczka"
Wągrowiec: Imieniny Miasta 2025. Wyjątkowe święto w Parku 600-lecia
Wągrowiec: Imieniny Miasta 2025. Wyjątkowe święto w Parku 600-lecia
Zielona Góra: Kibice Falubazu to złoto! Mocne uderzenie z trybun i genialny doping
Zielona Góra: Kibice Falubazu to złoto! Mocne uderzenie z trybun i genialny doping
S2: Pijany kierowca Audi uderzył w barierki na trasie. Mężczyzna nie posiadał uprawnień, miał 2,8 promila. Pasażerka trafiła do szpitala
S2: Pijany kierowca Audi uderzył w barierki na trasie. Mężczyzna nie posiadał uprawnień, miał 2,8 promila. Pasażerka trafiła do szpitala
Warszawa: Wypadek na ul. Okopowej. Kierowca BMW wjechał w przystanek
Warszawa: Wypadek na ul. Okopowej. Kierowca BMW wjechał w przystanek