Incydent bezpieczeństwa danych w serwisie Genealodzy.pl

Zgłaszanie i pomoc w rozwiązywaniu problemów technicznych na naszej stronie w tym Rejestracja - brak hasła

Moderatorzy: elgra, Galinski_Wojciech, maria.j.nie

Awatar użytkownika
Michał_Zieliński

Zarząd PTG
Legenda
Posty: 1120
Rejestracja: wt 22 lut 2011, 13:00
Lokalizacja: Warszawa

Incydent bezpieczeństwa danych w serwisie Genealodzy.pl

Post autor: Michał_Zieliński »

Szanowni Użytkownicy,

z przykrością informujemy, że w dniu wczorajszym odnotowaliśmy incydent bezpieczeństwa polegający na nieautoryzowanym dostępie do bazy danych naszego serwisu, który miał miejsce 14 października br.

W wyniku tego zdarzenia ujawnieniu mogły ulec dane użytkowników, zarówno te widoczne publicznie (np. informacje z modułu „Informacje osobiste”), jak i dane chronione – adresy e-mail oraz hasła.

Chcielibyśmy podkreślić, że hasła były przechowywane w postaci zaszyfrowanej, jednak dla pełnego bezpieczeństwa:
-wszystkim kontom zostały ustawione tymczasowe, losowe hasła,
-wszyscy użytkownicy zostali automatycznie wylogowani z systemu,
-każdy użytkownik w celu zalogowania się musi zmienić hasło na nowe.
Aby ustawić nowe hasło, należy w pierwszym kroku skorzystać z procedury „Odzyskaj hasło”, dostępnej w panelu logowania na stronie głównej serwisu Genealodzy.PL. Po jej wykonaniu otrzymają Państwo na adres e-mail nowe, tymczasowe hasło do serwisu. Po zalogowaniu się przy jego użyciu prosimy o ustawienie własnego, nowego hasła. W tym celu w panelu bocznym należy wybrać opcję „Moje Konto”, a następnie „Zmień informacje o sobie”. Pola do zmiany hasła na wybrane przez użytkownika znajdują się na dole tej strony.

Dodatkowo, jeśli używali Państwo tego samego hasła również w innych serwisach lub aplikacjach, zalecamy jego jak najszybszą zmianę także w tych miejscach.

Informujemy, że wykryte luki bezpieczeństwa zostały już usunięte, a dostęp do systemu został odpowiednio zabezpieczony.

Więcej informacji można uzyskać pisząc na adres: ptg (małpa) genealodzy.pl

W związku ze zbliżającą się migracją starej strony na nowe rozwiązanie, w najbliższym czasie planujemy stopniowo ograniczać zakres dostępnych funkcjonalności – pozostawiając jedynie te najczęściej używane i regularnie testowane pod względem poprawności działania oraz bezpieczeństwa.

Powyższy incydent bezpieczeństwa nie jest związany z problemami w działaniu strony, które mogły być w ostatnim czasie zauważalne – w szczególności z pojawiającym się błędem 502 (Bad Gateway) lub spowolnionym ładowaniem serwisu.
Wspomniane trudności wynikają wyłącznie z dużego obciążenia serwera oraz z istniejących przestarzałych rozwiązań technologicznych, które sukcesywnie modernizujemy.

Jednocześnie informujemy, że serwis został dokładnie sprawdzony przy użyciu różnych narzędzi diagnostycznych i nie stwierdzono infekcji złośliwym oprogramowaniem. W przypadku pojawienia się po Państwa stronie komunikatów sugerujących takie zagrożenie, zalecamy przeprowadzenie dokładnego skanowania urządzeń osobistych, aby wykluczyć ewentualne lokalne infekcje.

Dziękujemy za zrozumienie i przepraszamy za wszelkie niedogodności.

Z wyrazami szacunku,
Administracja serwisu Genealodzy.PL
Zarząd Polskiego Towarzystwa Genealogicznego
    Ostatnio zmieniony sob 25 paź 2025, 20:09 przez Michał_Zieliński, łącznie zmieniany 1 raz.
    Pozdrawiam,
    Michał
    Awatar użytkownika
    olmek

    Sympatyk
    Posty: 153
    Rejestracja: wt 24 sty 2012, 00:31

    Incydent bezpieczeństwa danych w serwisie Genealodzy.pl

    Post autor: olmek »

    Czy dobrze rozumiem, że przejęcie danych nastąpiło 14 października a dopiero 23 października to odkryliście? Dodatkowe pytanie - czy dodatkowo strony genealodzy.pl zostały zainfekowane trojanem, który mógł próbować instalować się podczas odwiedzania tych stron przez użytkowników?
    Ostatnio zmieniony sob 25 paź 2025, 11:38 przez olmek, łącznie zmieniany 3 razy.
    Pozdrawiam
    Jacek

    Felix Grochowski ur. ~ 1740 (gdzie?) - zm. 1806 w Gnieźnie. Napisz do mnie gdy gdziekolwiek zobaczysz wpis o Felixie Grochowskim przed 1773 rokiem.
    Awatar użytkownika
    Bozenna

    Sympatyk
    Nowicjusz
    Posty: 2473
    Rejestracja: pn 07 sie 2006, 16:03
    Lokalizacja: Francja

    Incydent bezpieczeństwa danych w serwisie Genealodzy.pl

    Post autor: Bozenna »

    Dobry Wieczór,
    Czy można zostać na stałę przy tymczasowym haśle nadanym dziś automatycznie?
    Na "moje konto" nie znalazłam opcji "zmień hasło".
    Serdeczności,
    Bożenna
    Gołąbowski_Wojciech

    Sympatyk
    Nowicjusz
    Posty: 18
    Rejestracja: pt 17 sty 2014, 19:40

    Re: Incydent bezpieczeństwa danych w serwisie Genealodzy.pl

    Post autor: Gołąbowski_Wojciech »

    Bozenna pisze:Dobry Wieczór,
    Czy można zostać na stałę przy tymczasowym haśle nadanym dziś automatycznie?
    Na "moje konto" nie znalazłam opcji "zmień hasło".
    Serdeczności,
    Bożenna
    Ikonka z podpisem "Zmień informacje o sobie", a potem na sam dół strony.
    Awatar użytkownika
    olmek

    Sympatyk
    Posty: 153
    Rejestracja: wt 24 sty 2012, 00:31

    Re: Incydent bezpieczeństwa danych w serwisie Genealodzy.pl

    Post autor: olmek »

    Po lewej stronie strony w kolumnie "Menu główne" na dół czwarta pozycja "Moje konto" a następnie w pierwszym rzędzie w środku klik "Zmień informacje o sobie" i potem na samym dole strony :))
    Pozdrawiam
    Jacek

    Felix Grochowski ur. ~ 1740 (gdzie?) - zm. 1806 w Gnieźnie. Napisz do mnie gdy gdziekolwiek zobaczysz wpis o Felixie Grochowskim przed 1773 rokiem.
    Awatar użytkownika
    Bozenna

    Sympatyk
    Nowicjusz
    Posty: 2473
    Rejestracja: pn 07 sie 2006, 16:03
    Lokalizacja: Francja

    Re: Incydent bezpieczeństwa danych w serwisie Genealodzy.pl

    Post autor: Bozenna »

    Wojtek, Jacek,
    Udało się, ślicznie Wam dziękuję za pomoc,
    Bożenna
    Awatar użytkownika
    Marek.Podolski

    Sympatyk
    Mistrz
    Posty: 955
    Rejestracja: pt 29 lis 2013, 16:55

    Re: Incydent bezpieczeństwa danych w serwisie Genealodzy.pl

    Post autor: Marek.Podolski »

    Na stronie Genealodzy warto wprowadzić logowanie dwuskładnikowe (2FA). To dodatkowa warstwa ochrony: oprócz hasła trzeba podać jeszcze drugi element potwierdzający tożsamość, np. jednorazowy kod z aplikacji, SMS, klucz sprzętowy albo potwierdzenie biometryczne. Dzięki temu nawet jeśli ktoś pozna Twoje hasło, nie uzyska dostępu do konta bez tego drugiego etapu.

    Sprawdźcie, czy Wasze adresy e‑mail pojawił się w znanych wyciekach np. w serwisie https://haveibeenpwned.com (to międzynarodowa, bezpieczna baza).

    Otrzymuję dziwne wiadomości e‑mail, wyglądające tak, jakby ktoś odpowiadał na moje maile, których ja w ogóle nie wysyłałem.

    Pozdrawiam
    Marek
    Ostatnio zmieniony sob 25 paź 2025, 20:33 przez Marek.Podolski, łącznie zmieniany 1 raz.
    aka83

    Sympatyk
    Adept
    Posty: 629
    Rejestracja: sob 17 maja 2014, 00:33
    Kontakt:

    Re: Incydent bezpieczeństwa danych w serwisie Genealodzy.pl

    Post autor: aka83 »

    Czy ten limit 10 wiadomości na skrzynce się zmieni?
    Aneta
    Awatar użytkownika
    Krzysztof_Wasyluk

    Sympatyk
    Posty: 766
    Rejestracja: śr 02 kwie 2008, 22:51

    Re: Incydent bezpieczeństwa danych w serwisie Genealodzy.pl

    Post autor: Krzysztof_Wasyluk »

    Nie sygnalizowałem tego wcześniej, ale takie ograniczenie mam również od kilku dni. Zapis wygląda jak niżej:

    odebrane : 50 | 10
    wysłane : 19 | 10
    zapisane : 10 | 10

    I Komunikat:
    - Przekroczyłeś/aś dopuszczalną ilość wiadomości w skrzynce !-
    Nowe wiadomości odbierzesz dopiero kiedy skasujesz stare.

    Jak na razie nie mam dostępu do co najmniej 40 wiadomości. Poszczególnych liczników nie pamiętam. Co z tym można zrobić? Jak odzyskać?


    No i jest jeszcze powtarzający się komunikat, w odpowiedzi na kliknięcie tematu. Chwilę temu spotkało mnie to już kolejny raz:

    Ta strona nie działa
    Serwer genealodzy.pl nie może teraz obsłużyć tego żądania.
    HTTP ERROR 500
    Krzysztof Wasyluk
    Awatar użytkownika
    Grazyna_Gabi

    Sympatyk
    Posty: 4102
    Rejestracja: sob 02 sty 2010, 08:24
    Lokalizacja: Hamburg

    Re: Incydent bezpieczeństwa danych w serwisie Genealodzy.pl

    Post autor: Grazyna_Gabi »

    Po wielu probach udalo mi sie zalogowac ale jak bedzie pozniej ?
    Co chwile widze:
    500 Internal Server Error
    502 Bad Gateway

    Brak komunikatow, ze nie jest dobrze, nie pomaga uzytkownikom.
    Prawie komputer rozebralam na czesci :roll:

    Pozdrawiam
    Grazyna
    Awatar użytkownika
    Pobłocka_Elżbieta

    Sympatyk
    Posty: 3934
    Rejestracja: czw 22 sty 2009, 17:07

    Post autor: Pobłocka_Elżbieta »

    U mnie podobna sytuacja :cry:
    Teraz powiodło się zalogowanie.
    Pozdrawiam
    Ela
    Awatar użytkownika
    Małgorzata_Kulwieć

    Sympatyk
    Posty: 1820
    Rejestracja: czw 16 lut 2012, 16:51

    Post autor: Małgorzata_Kulwieć »

    U mnie ilość wiadomości normalnie

    img odebrane : 78 | 100
    img wysłane : 19 | 100
    img zapisane : 0 | 100

    reszta działą normalnie.


    PS.
    Nie do końca normalnie. Chciałam zobaczyć swój post sprzed kilku dni.
    Wyszukiwarka znalazła, ale po kliknięciu zobaczyłam takie coś.

    Ta strona nie działa
    Serwer genealodzy.pl nie może teraz obsłużyć tego żądania.
    HTTP ERROR 500
    Odśwież


    Po odświeżeniu wszystko zadziałało.
    Ostatnio zmieniony sob 25 paź 2025, 17:21 przez Małgorzata_Kulwieć, łącznie zmieniany 1 raz.
    pozdrawiam
    Małgorzata_Kulwieć
    Szukam wszelkich informacji o: wszystkich Kulwiec(i)ach; Babińskich i Steckich z Lubelszczyzny, Warszawy, Włocławka i Turku; Sadochach i Knapach z okolic Mińska Maz.
    Awatar użytkownika
    Wiesław_F

    Sympatyk
    Nowicjusz
    Posty: 363
    Rejestracja: pn 05 lis 2012, 21:39

    Post autor: Wiesław_F »

    Myślę, że instrukcja Michała oraz pomoc Wojtka i Jacka załatwia sprawę.
    Działajcie spokojnie i będzie Wam to nagrodzone.
    Ja nie miałem dużych trudności aczkolwiek brzydkie komunikaty też się pojawiały.
    Pozdrawiam,
    Wiesław_F
    Awatar użytkownika
    olmek

    Sympatyk
    Posty: 153
    Rejestracja: wt 24 sty 2012, 00:31

    Post autor: olmek »

    Niema co się oszukiwać, to już jest trup i reanimacja chyba bez sensu. Powinni postawić na oddzielnym serwerze forum i na oddzielnym archiwa (może tak jest ale nie działa) na nowych systemach.

    PS nie wiem czy PTG ma w statucie zarabianie ale może powinno bo chyba nikt nie miałby nic przeciw mikropłatnościom za abonament. Nie wiem ilu unikalnych użytkowników miesięcznie ma serwis ale podejrzewam, że każdy z nas wolałby zapłacić abonament np. 5 zł miesięczni czyli np 60 rocznie i mieć pełny dostęp do Forum i archiwów. Bezpłatne powinno być tylko przeglądanie forum a publikowanie na forum tylko przy rocznym abonamencie. Wtedy wszystko byłoby opłacone i byłby full wypas. Oczywiście główne pytanie to ile UU ma serwi...10 tysięcy? 50 tysięcy czy 100 tysięcy :)))
    Pozdrawiam
    Jacek

    Felix Grochowski ur. ~ 1740 (gdzie?) - zm. 1806 w Gnieźnie. Napisz do mnie gdy gdziekolwiek zobaczysz wpis o Felixie Grochowskim przed 1773 rokiem.
    Kamil0123

    Nieaktywny
    Posty: 248
    Rejestracja: pt 30 sie 2024, 20:01

    Post autor: Kamil0123 »

    Jacku

    Pomyliło ci się wszystko.
    Obecnie PTG jest oddzielone od społeczeństwa genealogów zupełnie .
    Po wprowadzeniu opłaty w ogóle nastąpi odizolowanie .
    Patrz na to tak .
    Ktoś na Forum szuka swojego przodka .
    Nie ma szans mu odpowiedzieć , bo nie może ktoś kto nie jest zalogowany .
    50 % nawet nie myśli o logowaniu się gdziekolwiek .
    Ja aby dostęp do Internetu nie przeszkadzał mi w pracy musiałem specjalny laptop kupić do Internetu ,bo moja sieć nie ma żadnego dostępu do wifi .
    MOże nie wyobrażasz sobie ale są tacy co pracują na komputerach i poufność pracy uniemożliwia logowanie się gdziekolwiek.

    Pewnie PTG myśli ,że cały świat od Alabamy do Tokio jest zalogowany na stronie PTG .
    Znam dziesiątki genealogów nie będących żadnym userem Forum
    Po twoim pomyśle cała Polska genealogiczna pozostanie poza .
    To jaki zysk ?
    To komu na czym zależy ?

    Kamil
    ODPOWIEDZ

    Wróć do „Problemy techniczne”