Wyciek danych sympatyków partii Sławomira Mentzena Nowa Nadzieja
Na internetowym forum dla cyberprzestępców opublikowano bazę danych partii Nowa Nadzieja założonej przez Sławomira Mentzena. To już drugi w tym roku wyciek danych z serwerów tej partii. Do pierwszego doszło 16 marca tego roku.
“Beznadziejna odporność na phishing”
Publikujący bazę użytkownik informuje, że dane tym razem mial wykraść ze względu na niezałataną dziurę w oprogramowaniu Roundcube — i sugeruje, że odporność osób związanych z Nową Nadzieją na phishing jest zerowa.
Opublikowany plik z bazą zawiera rekordy z danymi:
- 3300 członków (uprzednio ujawnionych),
- 1564 wolontariuszy,
- spis kanałów telegramowych (xD)
- a także treści e-maili (kilkudziesięciu, prawdopodobnie wszystkie pochodzą z jednej skrzynki)
Wykradzione dane osobowe wolontariuszy pochodzą z obszaru pomorza zachodniego i okresu 4 września 2024 – 16 czerwca 2025. Zawierają:
- Imię i nazwisko
- PESEL
- Adres e-mail (tylko w przypadku wolontariuszy)
- Telefon (tylko w przypadku wolontariuszy)
- Miasto i/lub kod pocztowy
- Notatki i prośby, np. o wysłanie czapki z Mentzenem albo naklejek na tablice rejestracyjne
Jedna uwaga techniczna. Webmail Roundcube, z którego rzeczywiście korzysta partia Mentzena, miał ostatnio grubą podatność (CVE-2025-49113) pozwalającą na zdalne wykonanie kodu, ale przez uwierzytelnionego użytkownika. To “spina się” z atakiem phishingowym, o którym wspomina atakujący i pokrywa też z zakresem dat rekordów przez niego ujawnionych (data luki to 2 czerwca 2025, a najświeższe dane są z 16 czerwca, co mogłoby sugerować, że serwera nie załatano przez 2 tygodnie). Tylko czy w przypadku udanego ataku RCE włamywacz nie miałby danych także z innych skrzynek, którymi chciałby się “pochwalić”?
Włamywacz ostrzega Sławomira Mentzena
Publikacja bazy danych kończy się ostrzeżeniem od włamywacza dla Sławomira Mentzena:
Jeśli zrobisz to co planujesz, zaatakuję twoją firmę
Co na to partia?
Przesłaliśmy pytania i czekamy na odpowiedź. Być może nawet odpisze nam sam włamywacz, jeśli jeszcze kontroluje Roundcuba… Spodziewajcie się rychłej aktualizacji tego tekstu.
źródło niebezpiecznik.pl 4 sierpnia 2025
Profesjonalna ochrona w cyfrowym świecie
Zapewniamy zaawansowane rozwiązania cyberbezpieczeństwa, które skutecznie chronią dane i wspierają rozwój firm. Łączymy nowoczesne technologie z wiedzą ekspertów, aby dostarczać niezawodne usługi dostosowane do dynamicznych potrzeb biznesu.
Innowacyjne podejście do bezpieczeństwa
Naszym celem jest dostarczanie narzędzi, które nie tylko chronią przed dzisiejszymi zagrożeniami, ale także przygotowują Twoją firmę na wyzwania jutra w dynamicznie zmieniającym się środowisku cyfrowym. Działamy z myślą o bezpieczeństwie, innowacji i niezawodności.



