Atac cibernetic la RER VEST. Datele clienților, accesate ilegal de necunoscut

0
Atac cibernetic la RER VEST. Datele clienților, accesate ilegal de necunoscut

Atac informatic asupra RER Vest: datele clienților, accesate ilegal

Compania de salubritate și gestionare a deșeurilor RER Vest a fost ținta unui atac informatic asupra bazei de date a aplicației „Contul meu”, de pe portalul rervest.ro, unde erau stocate și datele personale ale clienților.

Incidentul a avut loc pe 7 septembrie 2026 și a fost confirmat printr-un anunț transmis pe e-mail clienților în noaptea de sâmbătă spre duminică.

„RER VEST S.A. a constatat că o persoană neidentificată a obținut acces neautorizat la baza de date a aplicației «Contul meu», în care se aflau și date personale care vă aparțin. Nu am putut stabili dacă datele dumneavoastră personale au fost și copiate, dar accesul nelegitim a vizat întreaga bază de date, iar persoana care l-a obținut susține că deține datele personale. Din acest motiv, am decis să vă informăm cu privire la incident”, se arată în mesajul companiei.

Ce informații au fost compromise

Potrivit informării, atacatorii ar fi putut afla numele clienților, adresele, contul de e-mail și numărul de telefon, precum și numărul de persoane dintr-o locuință. Alte date vizate sunt istoricul facturilor și plăților și datele de autentificare ale contului online.

„Cine deține aceste date vă poate contacta prin e-mail, SMS sau telefon, prezentându-se drept RER VEST. Întrucât cunoaște numele și adresa dumneavoastră, numărul de persoane declarate pentru locuință, precum și sumele și scadențele facturilor dumneavoastră reale, un asemenea mesaj poate părea credibil”, avertizează reprezentanții companiei.

Scopul probabil al atacatorilor este să determine clienții să facă o plată într-un cont care nu aparține RER VEST sau să obțină datele cardurilor ori parola contului. Compania precizează că nu va cere niciodată, prin e-mail, SMS sau telefon, parola contului, datele cardului sau codurile primite prin SMS și nu va solicita transferuri de bani în alt cont. Datele cardurilor folosite pentru plăți online nu au fost accesate ilegal.

Portalul „Contul meu”, suspendat

Ca urmare a atacului, parolele conturilor online de pe rervest.ro au fost invalidate. Din 8 octombrie 2026, accesul la secțiunea „Contul meu” a fost suspendat, iar serverul afectat a fost oprit. Au fost angajați furnizori independenți pentru investigarea tehnică a incidentului și au fost sesizate autoritățile judiciare, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal și Directoratul Național de Securitate Cibernetică.

După remedierea deficiențelor, compania va construi o infrastructură nouă, cu sistem de operare instalat de la zero. Redeschiderea portalului va fi anunțată pe pagina oficială RER VEST, iar noul cod de acces va putea fi setat prin accesarea directă a site-ului în browser și folosind funcția de recuperare a parolei. „Mesajul prin care vă vom anunța redeschiderea portalului nu va conține niciun link și nu vă va cere să introduceți parola sau alte date. Orice mesaj care vă cere să accesați un link pentru a vă stabili sau a vă schimba parola nu provine de la noi”, au transmis reprezentanții companiei.

Recomandări pentru clienți

Clienții care au îndoieli privind un mesaj sau o factură ce pare să provină de la companie pot suna la numărul 0374/885.693, de luni până vineri, între orele 7:00 și 19:00, sau pot scrie la adresa dpo@rerdata.ro.

Utilizatorii care folosesc aceeași parolă și pentru alte servicii, precum poșta electronică, rețele sociale ori aplicații bancare, sunt sfătuiți să o schimbe de urgență. „Odată cunoscută, o parolă este încercată în mod obișnuit pentru a accesa alte conturi, iar un cont de poștă electronică compromis permite accesul la alte conturi ale dumneavoastră. Vă recomandăm să folosiți parole diferite pentru fiecare serviciu și, acolo unde este disponibilă, să activați autentificarea în doi pași”, se mai arată în informare.

Compania a dat asigurări că atacul informatic nu afectează serviciile de colectare pe care le desfășoară.

Cum poate fi recunoscută o tentativă de fraudă

Mesajele frauduloase sunt construite să pară autentice și pot conține date reale. În majoritatea cazurilor: se invocă urgența — o restanță de achitat imediat, un cont care urmează să fie suspendat, un termen care expiră astăzi; se indică un cont bancar nou sau diferit ori se anunță schimbarea contului de plată; se cere accesarea unui link pentru confirmarea datelor, schimbarea parolei sau vizualizarea unei facturi; se cere parola, datele cardului sau un cod primit prin SMS; se anunță o plată în plus ori o restituire de bani pentru care se solicită datele cardului; se cere instalarea unei aplicații de acces la distanță; mesajul conține un document atașat pe care nu l-ați solicitat.

Vrei să vezi mai des știrile Jurnalul Oradean în Google? Adaugă publicația la sursele tale preferate.

Adaugă la sursele preferate pe Google