la 25-02-2025 11:13 PM
Buna,
Cum pot sa aflu daca datele mele personale au fost sustrase in bresa de securitate recenta?
Interesant ca nu am vazut sa se mentioneze despre acest lucru in mass media Romaneasca.
Mai jos aveti articolul scris despre aceasta bresa de securitate.
la 28-02-2025 04:46 PM
Salut tuturor!
Ne cerem scuze pentru întârzierea mesajului și vă mulțumim pentru răbdare. Am vrut să fim siguri că vă putem oferi informații corecte și cât mai complete.
Confirmăm că una dintre aplicațiile de soluționare a tichetelor utilizată în cadrul Orange România a fost recent ținta unui atac cibernetic și că verificările susținute de experții noștri în securitate cibernetică sunt încă în desfășurare.
Vă asigurăm că serviciile Orange de rețea nu au fost compromise sau afectate. Colegii noștri au luat măsuri pentru reducerea impactului acestui incident și au fost implementate acțiuni suplimentare de securitate.
În acest moment, din verificările efectuate, a rezultat că au fost extrase categorii de date cu caracter personal ale unor clienți YOXO: nume și prenume, nume de utilizator, număr de telefon, adresă de e-mail, ID intern utilizator, cod de client. Orange nu păstrează informații despre cardul bancar care să permită autorizarea de tranzacții financiare.
Nu avem dovezi că ar fi fost compromise parolele conturilor Orange, dar este important să rămâneți în continuare vigilenți în ceea ce privește tentativele de fraudare. Ca o măsură în plus de precauție, vă recomandăm să vă resetați parola contului, asigurându-vă că folosiți o parolă cât mai puternică și că nu refolosiți parola și pentru alte servicii sau conturi.
Vă vom ține la curent pe măsură ce vom avea informații noi.
Vă mulțumim pentru înțelegere.
la 28-02-2025 05:16 PM
Salut.
Ceva nu se leaga. Ca si client YOXO, de doar cateva luni, nu am avut nici o sesizare, cerere sau comunicare cu YOXO, dar totusi, datele mele au fost sustrase. Oare cum?
Ce cerere trebuie sa facem pentru a ni se comunica exact ce date personale au fost compromise? Nu la modul generic, ca in aceasta postare, ci concret, datele reale ce au ajuns la hacker.
Multumesc.
la 02-03-2025 11:16 PM
Datorita Orange sunt acum gata sa imi gasesc persoana vietii mele, Hanna. Ce m-as fii facut fara aceasta bresa de securitate? 🤔
la 03-03-2025 03:30 AM
Nu da cu piciorul acestei oportunități unice.
Este clar un semn.🤣🤣🤣
la 03-03-2025 10:11 AM
Abia acum primesti mail-uri din astea? Tot primesc de vreun an jumatate (nu-mi bat capul, nu le raspund) dar vad ca s-au cam oprit de vreo doua saptamani. Stiu ca se verifica daca este activ mail-ul. Probabil s-au plictisit de mine. O schimbare de parola, conectare prin 2FA sau o deconectare de pe alte dispozitive (toate in momente aleatorii) rezolva o posibila conectare nedorita (chiar daca mailul nu este folosit ca mail principal).
la 03-03-2025 04:51 PM - editat ultima oară la 03-03-2025 04:57 PM de DanielaH
OARE de ce dupa 2-3-4-5 emailuri catre Orange, avand in vedere atacul cibernetic recent . de ce loginul de la My Account nu e protejat cu Extra securitate? 2FA, MagicLink, codul unic pe email , Google Authentificator? SI va mai mirati ca "Concluziile preliminare arata ca atacul a fost posibil prin exploatarea unor vulnerabilitati, impreuna cu compromiterea credentialelor unui utilizator intern (user si parola), obtinute in mod fraudulos."
Daca nu faceti nimic cu asta exista un risc mare de tot, si cred ca stiti bine la ce ma refer... , stiti acest risc ce presupune cred, nu ?
Te informam ca una dintre aplicatiile de solutionare a tichetelor, utilizata in cadrul Orange Romania, a fost recent tinta unui atac cibernetic. Verificarile sustinute de expertii nostri in securitate cibernetica sunt in desfasurare.
Serviciile tale de retea nu au fost compromise sau afectate.
Concluziile preliminare arata ca atacul a fost posibil prin exploatarea unor vulnerabilitati, impreuna cu compromiterea credentialelor unui utilizator intern (user si parola), obtinute in mod fraudulos.
In acest moment, din verificarile efectuate, a rezultat ca au fost extrase categorii de date cu caracter personal ale unor clienti YOXO: nume si prenume, nume de utilizator, numar de telefon, adresa de e-mail, ID intern utilizator si cod de client. Orange nu pastreaza informatii despre cardul tau bancar care sa permita autorizarea de tranzactii financiare.
Ce pasi trebuie sa fac mai departe?
Te asiguram ca aplicatia YOXO este securizata si nu a fost afectata in niciun fel de aceasta situatie. Ca o masura de precautie, iti sugeram sa iti resetezi parola contului tau YOXO si sa te asiguri ca este cat mai puternica si unica. Gasesti ghidul pentru resetarea parolei aici:
→ Ghidul de resetare parola YOXO
Totodata, iti recomandam sa nu oferi nimanui datele cardului. YOXO si Orange Romania nu vor solicita niciodata aceste informatii prin SMS, e-mail sau apel telefonic. Insa este important sa ramai vigilent in ce priveste tentativele de fraudare prin campanii de phishing si apeluri telefonice frauduloase.
Regretam acest incovenient. Te asiguram ca prioritatea noastra este protejarea datelor clientilor si ale partenerilor. Daca ai intrebari poti sa ni le adresezi rapid in sectiunea Help din aplicatie -> Messenger.
Daca ai fost victima unei tentative de fraudare, te rugam sa te adresezi autoritatilor si apoi sa apelezi call-center-ul Orange pentru a discuta optiunile pe care le ai pentru a te proteja impotriva unor astfel de viitoare situatii, la 300 sau la 0374 300 300, din orice retea fixa sau mobila.
Vom reveni cu noi informatii, pe masura ce investigatiile noastre progreseaza.
Multumim,
Echipa YOXO
04-03-2025 08:14 PM - editat 04-03-2025 08:50 PM
Comunicatul de presă DNSC/ Recomandări pentru utilizatori.
la 05-03-2025 04:58 PM
In urma bresei de securitate, datele partiale ale cardului meu au ajuns in spatiul public. Banca mea a detectat acest lucru, motiv pentru care mi-a blocat accesul la efectuarea de tranzactii de pe contul respectiv. Tranzactiile pe care am dorit sa le efectuez au fost deblocate manual de catre un operator, iar cazul a fost transmis departamentelor abilitate pentru investigare. Intre timp, cardul mi-a fost blocat temporar din motive de securitate, pe parcursul investigatiilor si pentru a preveni fraudele.
Recomand, deci, sa va blocati cardurile salvate in aplicatia yoxo si sa solicitati reemiterea lor, sau sa luati legatura cu bancile voastre
05-03-2025 11:08 PM - editat 05-03-2025 11:09 PM
București, 4 martie 2025
Urmare a incidentului de securitate cibernetică care a afectat operatorul de telecomunicații Orange România (Orange RO) din data de 23 februarie 2025 și mediatizat la data de 25 februarie 2025, Directoratul Național de Securitate Cibernetică (DNSC sau Directoratul), în calitate de autoritate națională cu atribuții în asigurarea securității spațiului cibernetic național civil (cf. OUG 104/2021), a demarat o acțiune de analiză a incidentului cibernetic menționat.
DNSC este în contact cu Orange România privind incidentul, iar din concluziile preliminare ale analizei menționăm că, pe lângă persoane fizice, au fost identificate și persoane juridice, inclusiv instituții guvernamentale, primării, unități de învățământ, autorități publice, unități spitalicești, instituții financiar-bancare și asiguratori, companii de transport și energie.
Directoratul consideră important de avut în vedere următoarele riscuri și amenințări subsecvente atacului ca fiind cele mai relevante pentru următoare perioadă pentru entitățile și utilizatorii impactați: creșterea riscului de campanii de tip phishing, riscul de atacuri subsecvente în special asupra sectorului telecomunicațiilor, riscuri de fraudă și furt de identitate, riscul de inginerie socială și escaladarea accesului și riscul de fraudă comercială prin emiterea de documente false.
Recomandări către utilizatori:
Contact pentru presă: Direcția Comunicare, Media și Marketing - media@dnsc.ro - 0742999649
05-03-2025 11:15 PM - editat 05-03-2025 11:17 PM
DE CE CONTUL ORANGE NU ARE MFA / 2FA ???
la 05-03-2025 05:14 PM
Mai mult acum 2 zile au început să îmi dispară anumite contacte din agenda telefonului... Și mi-au fost șterse și din contul de cloud unde aveam backup. Cred că are legătură tot cu acest atac. Am schimbat toate parolele, am șters cardurile salvate în contul My Orange etc... Sper că e suficient. Apropo am instalată pe telefon și aplicația Norton security activată tot prin Orange.
la 06-03-2025 11:07 AM
Bineînțeles ca am raspuns, am crezut ca poate fii cineva de la banca, sau chiar de la locul meu de munca, insa vocea robotica a zis "adauga-mi nr pe whatsapp, am ceva urgent sa-ti spun". De acum inainte sa inteleg ca nici la telefon n-o sa mai pot sa raspund liniștit?
la 06-03-2025 11:48 AM
Am primit si eu un apel pe numarul de munca (0743...). Tot ce am inteles a fost " ... adauga-ma ... pe Whatsapp". Nu retin continutul si s-a inchis dupa 6 secunde.
Legat de numere: oare daca era prefix de Vodafone sau numar din reteaua Digi ar ajuta mai mult? Sa nu uitam ca "metoda accidentul" folosea, preponderent, apelurile catre retelele fixe (pentru a nu verifica imediat numarul). Vor exista in permanenta astfel de apeluri.
Si ca regula generala: spam va fi oricand, dar va fi mai tare o perioada, in special cand un operator a avut un atac.
Si o informatie despre care presa din Romania nu a abordat-o niciodata, desi o subsidiara (colegi) opereaza si in Romania (teoretic neafectati, prectic... nu stiu din lipsa de informatii):
https://www.csoonline.com/article/574385/t-mobile-suffers-8th-data-breach-in-less-than-5-years.html
06-03-2025 12:17 PM - editat 07-03-2025 05:33 PM
Eu am posibilitatea înregistrării convorbirilor.
Iată transcrierea unor mesaje:
"Ți-am scris, adaugă mi numărul de whatsapp, am ceva important de spus."
"Bună ziua, am de lucru de predat. Vă rog să adăugați numărul meu de apel pe WhatsApp."
"Hello, I am Anna, a training instructor at Philosophy course. We have a draft suitable for you. Please add my number on WhatsApp."
Mesaje simple, însă pentru persoanele neinformate pot duce la situații neplăcute.
06-03-2025 12:43 PM - editat 06-03-2025 12:44 PM
Nu te contrazic, dar era ceva zgomot lângă mine și doar asta am înțeles și s-a închis. Potrivind puțin cuvintele, am zis ca îl caut eu mai târziu...
Editare: a se înțelege ca am fost ironic ca îl caut mai târziu.
@Orange Romania S.A. 2025
Cod unic de înregistrare: 9010105
Numar inregistrare Registrul Comertului: J1996010178400
Sediul social: Clădirea Tandem, Strada Matei Millo, nr.5, Sector 1, Bucuresti
Certificatul Tip de furnizor