
SJ on joutunut petoksen uhriksi ja kirjautumistiedot ovat vuotaneet.
Asiakkailta on myös varastettu niin sanottuja Prio-pisteitään. Nyt kaikkien 1,3 miljoonan käyttäjän on vaihdettava salasanansa.
”"Otamme tämän erittäin vakavasti, eikä tällaisiin toimiin ryhdytä kevyesti", sanoo SJ:n turvallisuuspäällikkö Jan Sjölund.
Petos tapahtui yli kolme viikkoa sitten, 18. ja 20. marraskuuta välisenä aikana. Yhtiö ilmoitti tietomurrosta vasta keskiviikkona.
SJ on tunnistanut noin 60 asiakasta, joihin tämä on vaikuttanut ja jotka ovat menettäneet Prio-pisteitä. Pisteitä ansaitaan matkoilla, ja niitä voi sitten käyttää matkojen tai tuotteiden ostamiseen yritykseltä. Asiakkaille on SJ:n mukaan korvattu menettämänsä pisteet.
”"Tähänastisen näkemämme perusteella on todennäköisintä, että huijaus on koskettanut jäseniä, jotka ovat käyttäneet samaa salasanaa muilla sivustoilla. Salasanat ovat vuotaneet, ja nämä huijarit ovat päässeet niiden avulla sivustollemme", Jan Sjölund sanoo.
Salasanoja ei ole vuotanut SJ:ltä, turvallisuuspäällikkö kertoo.
Tietomurron jälkeen kaikkien 1,3 miljoonan junayhtiön Prio-tilin omistajan on vaihdettava salasanansa. Kaikki salasanat on deaktivoitu, ja yhtiö lähettää sähköposteja, joissa käyttäjiä pyydetään valitsemaan uusi salasana lähipäivinä. Yhtiö on myös sulkenut useiden tuotteiden ja palveluiden myyntipisteensä.
”"Nämä ovat palveluita, joissa on muita markkinoitavampia tuotteita", sanoo Jan Sjölund ja lisää, että matkojen ostaminen Prio-pisteillä on edelleen avoinna.
On epäselvää, milloin ruokakauppa voi taas avautua.
Hän ei halua kertoa kadonneen rahan määrää tai sitä, miten huijarit ovat käyttäneet pisteitä, vaan perustelee SJ:n ilmoittaneen tapauksesta poliisille ja että tutkinta on käynnissä.
SJ:n mukaan luottokorttitietoja ei ole vuotanut, koska ne on tallennettu salattuina ulkopuolisen tahon avulla.
Jan Sjölund toteaa, että koska huijarit ovat kirjautuneet sisään oikeilla tunnuksilla, SJ ei tiedä tarkalleen, kuinka moneen asiakkaaseen tämä on vaikuttanut.
”"Meidän on mahdotonta nähdä, milloin henkilöllä on oikea salasana. Jos huomaat, että salasanoista puuttuu pisteitä ja että on tehty tapahtumia, joita et tunnista, sinun tulee ottaa meihin yhteyttä", sanoo turvallisuuspäällikkö.
Hän korostaa, että SJ suhtautuu tietomurtoon erittäin vakavasti ja suojaa asiakkaiden turvallisuutta heidän käyttäessään yrityksen järjestelmiä. Samaan aikaan on Sjölundin mukaan vaikea suojautua, kun muilla sivustoilla käytettyjä salasanoja vuotaa.
”"Yksityishenkilönä sinun tulisi aina muistaa, että jokaisella sivustolla on oma yksilöllinen salasana."”
Lähde: TT








