Wyciekły dane kilku tysięcy pasażerów Kolei Mazowieckich. Chodzi o tych podróżnych, którzy mają konto na internetowej stronie Karty Mazowieckiej.
Jak dowiedział się reporter RMF MAXXX Przemek Mzyk, ktoś wykorzystał konto testowe założone na potrzeby szkolenia z zakresu administracji systemem Karty Mazowieckiej oraz portalu klienta. Konto z loginem ADMIN po szkoleniu zostało zablokowane, ale najprawdopodobniej przypadkowo zostało ponownie aktywowane podczas wprowadzania nowej szaty graficznej i udogodnień w portalu.
Może chodzić o dane nawet czterech tysięcy klientów przewoźnika. W systemie fałszywy administrator miał dostęp do imienia i nazwiska podróżnego, jego numeru PESEL, narodowości oraz dokładnego adresu zamieszkania i zdjęcia. Ponadto można było przeczytać treść składanych reklamacji.
Konto zostało zablokowane, przewoźnik na stronie wydał też oświadczenie dla użytkowników i szczegółowo wyjaśnia sprawę.
Przemysław Mzyk