Spis treści
Czy kiedykolwiek miałeś nieprzyjemną niespodziankę odkrycia nieznanych plików w swojej przestrzeni do przechowywania online? Wyobraź sobie zamieszanie użytkowników pCloud, szwajcarskiej usługi przechowywania, którzy zgłosili podobne anomalie. Te zgłoszenia skłoniły firmę do rozpoczęcia dochodzenia, ale co się naprawdę dzieje?
3 informacje, których nie można przegapić
Od początku lutego użytkownicy pCloud dzielili się swoimi obawami na r/pcloud, nieoficjalnym subreddicie. Kilku subskrybentów zgłosiło nieznane pliki i foldery w swojej przestrzeni do przechowywania, a także dokumenty usunięte bez wyjaśnienia. Te relacje różnią się, niektórzy użytkownicy wspominają o błędzie wyświetlania, a nie o rzeczywistym nieautoryzowanym dostępie.
Jeden z użytkowników wspomniał o utrzymującej się anomalii pomimo włączenia uwierzytelniania dwuskładnikowego. Inni sugerują problem techniczny związany z przypisywaniem przestrzeni do przechowywania, prowadzący do nakładania się identyfikatorów między różnymi kontami.
Oficjalne konto pCloudApp zareagowało na zgłoszenia na forum, ogłaszając otwarcie dochodzenia. Firma uważa tę sytuację za „poważne zaniepokojenie”, zwłaszcza jeśli dane osobowe lub metadane stałyby się widoczne dla innych użytkowników, co stanowiłoby naruszenie RODO.
Zespoły pCloud koncentrują się na badaniu izolacji kont na poziomie serwera i weryfikacji wszystkich swoich platform. Chociaż jak dotąd nie wykryto żadnego nieautoryzowanego dostępu, dochodzenia trwają w celu oceny ewentualnej ekspozycji metadanych.
pCloud uruchomił formalną procedurę reagowania na incydenty, obejmującą ukierunkowane dochodzenie wszystkich platform i pełną weryfikację izolacji danych po stronie serwera. Firma współpracuje ze swoim zespołem ds. Ochrony Danych w celu oceny incydentu w świetle zobowiązań wynikających z RODO. Jeśli incydent okaże się naruszeniem danych osobowych wymagającym powiadomienia, pCloud zobowiązuje się do szybkiego poinformowania odpowiedniego organu nadzorczego i zainteresowanych użytkowników.
Założona w 2013 roku, pCloud to szwajcarska firma specjalizująca się w przechowywaniu online. Wyróżnia się usługą pCloud Crypto, oferującą szyfrowanie po stronie klienta dla wzmocnionego bezpieczeństwa danych. W obliczu konkurencji ze strony gigantów takich jak Google Drive, Dropbox i Microsoft OneDrive, pCloud podkreśla ochronę danych i prywatność użytkowników. Ostatnie incydenty podkreślają znaczenie tych zobowiązań w sektorze, w którym bezpieczeństwo jest kluczowe.
Źródło: