„Kybernetický útok zasáhl část IT infrastruktury naší společnosti. Ihned po zjištění útoku jsme s pomocí externích bezpečnostních odborníků začali intenzivně pracovat na minimalizaci škod. Útočníci se však bohužel dostali k osobním údajům klientů Partners Financial Services,“ uvedla skupina v e-mailu, který ve čtvrtek obdrželi její klienti.
Zasaženy byly Partners Financial Services, pojišťovna Simplea, penzijní společnost Rentea, Partners investiční společnost a slovenská Simplea Financial Services. Samotnou Partners Banku ani její bankovní systémy útok nezasáhl.
Mluvčí skupiny Partners Tereza Píchalová Novinkám potvrdila autenticitu e-mailu. Kolika klientů přesně se únik dat měl týkat, zatím neupřesnila. Dohromady má celá skupina zhruba 600 tisíc zákazníků.
Partners v informaci uvedla, že peníze klientů jsou zcela v bezpečí. Provoz společnosti nebyl přerušen a ani nebyla zasažena infrastruktura Partners Banky.
Útočníci získali kontakty i údaje o smlouvách
Podle Partners byly osobní údaje, ke kterým se útočníci dostali, zašifrované. „Musíme ale předpokládat, že útočníci mají k dispozici i nástroje, jak údaje rozšifrovat,“ upozornila firma.
Uniklá osobní data byly hlavně identifikační a kontaktní údaje, údaje související s produktovými smlouvami a historické hovory z klientského centra do roku 2021. Uniknout mohly i investiční dotazníky nebo hlášení škodních událostí u pojišťoven a investičních společností napojených na banku.
„V souvislosti s podobnými incidenty se čas od času objevují pokusy zneužít situaci prostřednictvím podvodných telefonátů, e-mailů či SMS zpráv od podvodníků, kteří se vydávají za Partners. Společnost proto připomíná zásadu nikomu nesdělovat hesla, PIN kódy, přístupové údaje ani jednorázové ověřovací kódy,“ apeluje firma.
„Pokud budete mít jakoukoli pochybnost, ověřte si totožnost volajícího zpětným dotazem na svého poradce nebo na oficiální kontakty Partners. Neklikat na odkazy ani neotevírat přílohy z neočekávaných e-mailů či zpráv a nezadávat do nich žádné údaje a neprovádět žádnou platbu ani změnu platebních či bankovních údajů na základě neověřené výzvy, i kdyby působila důvěryhodně,“ stojí v instrukcích.
Útok společnost nahlásila Úřadu pro ochranu osobních údajů, České národní bance a Národnímu úřadu pro kybernetickou a informační bezpečnost. Zároveň podala trestní oznámení na neznámého pachatele.

