Český rozhlas potvrdil rozsáhlý únik dat o uživatelích portálu můjRozhlas. Útočníkům se podařilo získat data všech zhruba 150 000 uživatelů audioportálu a mobilní aplikace mujRozhlas. Český rozhlas se o úspěšném útoku dozvěděl 20. prosince, v následujících dnech pak informaci ověřil a potvrdil.
Z uživatelské databáze unikly e-mailové adresy, jména uživatelů a hesla v zahašované podobě. Použita prý byla bezpečná hašovací funkce Bcrypt. Hesla unikla v nečitelné podobě a existuje jen malá pravděpodobnost jejich dalšího zneužití s ohledem na použití bezpečného algoritmu,
říká šéf oddělení marketingu a digitálních služeb Jiří Malina.
Rozhlas vyzývá své uživatele, aby si pro jistotu změnili heslo a byli zvlášť opatrní při přijímání e-mailů zmiňujících službu nebo Český rozhlas. Útočníci by totiž získaná data mohli zneužít při snaze vylákat z uživatelů další informace.
Na analýze a vyšetřování útoku spolupracuje s Národním úřadem pro kybernetickou a informační bezpečnost (NÚKIB), únik také nahlásil Úřadu pro ochranu osobních údajů (ÚOOÚ).