21 lipca 2026 r. otrzymaliśmy informację o zdarzeniu dotyczącym bezpieczeństwa danych użytkowników panelu alarmowanie.pl. Zdarzenie dotyczyło panelu dostępnego pod adresem panel.alarmowanie.pl. Nie dotyczyło samej strony internetowej alarmowanieosp.pl. Publikujemy komunikat również tutaj, aby informacja mogła dotrzeć do osób, których adres e-mail lub numer telefonu zapisany w panelu jest nieaktualny.
Co się stało?
Z przeprowadzonej analizy wynika, że atakujący wykorzystali podatność w mechanizmie resetowania hasła. Skutkiem było uzyskanie dostępu do bazy danych i pobranie tabeli użytkowników. Nie mamy obecnie możliwości dokładnego ustalenia, których kont i rekordów dotyczył pobrany zbiór. Z tego względu, działając ostrożnie, informujemy wszystkich obecnych użytkowników panelu.
Jakie dane mogły zostać objęte zdarzeniem?
W zależności od informacji zapisanych na danym koncie zdarzenie mogło obejmować:
- imię i nazwisko,
- numer telefonu,
- adres e-mail,
- informacje o powiązaniu użytkownika z jednostką,
- zapis hasła w postaci skrótu kryptograficznego.
Hasła nie były przechowywane jako jawny tekst. Mogą jednak zostać poddane próbom odtworzenia, szczególnie jeżeli był krótkie, łatwe do odgadnięcia albo używane również w innych serwisach.
Jakie mogą być skutki?
Możliwe skutki obejmują próby zalogowania się do innych usług przy użyciu tego samego hasła, próby przejęcia konta, wiadomości phishingowe, spam i próby podszywania się pod użytkownika lub obsługę serwisu, wykorzystanie danych kontaktowych albo informacji o powiązaniu z jednostką do prób oszustwa lub manipulacji (socjotechniki).
Co zrobiliśmy?
Niezwłocznie po otrzymaniu informacji:
usunęliśmy podatność i wdrożyliśmy bezpieczniejszy mechanizm resetowania hasła, unieważniliśmy wszystkie hasła używane przed 21 lipca 2026 r., unieważniliśmy wcześniejsze linki resetujące i sesje użytkowników, zabezpieczyliśmy wewnętrzne elementy aplikacji i rozpoczęliśmy wdrażanie dodatkowego monitoringu, zgłosiliśmy naruszenie Prezesowi Urzędu Ochrony Danych Osobowych, współpracujemy z CERT Polska.
Co powinien zrobić użytkownik?
Jeśli nie ustawiłeś nowego hasła po 21 lipca 2026 r., wpisz samodzielnie w przeglądarce adres panel.alarmowanie.pl i skorzystaj z funkcji „Zapomniałem hasła”. Ustaw długie i unikalne hasło, którego nie używasz w żadnym innym serwisie.
Jeżeli stare hasło do panelu było używane także w poczcie elektronicznej lub innych portalach, zmień je również w tych usługach.
Zachowaj ostrożność wobec wiadomości, SMS-ów i telefonów proszących o podanie hasła, kodu resetującego albo innych danych. Obsługa nie potrzebuje tych informacji.
Jeżeli zauważysz podejrzaną aktywność związaną ze swoim kontem lub otrzymasz podejrzaną wiadomość, skontaktuj się z nami.
Jeżeli ustawiłeś już nowe, unikalne hasło po 21 lipca 2026 r., nie musisz zmieniać go ponownie.
Pytania dotyczące tego zdarzenia można kierować na adres:
biuro@alarmowanie.pl
Przepraszamy za tę sytuację i związane z nią niedogodności. Informujemy o zdarzeniu, aby każdy użytkownik mógł podjąć działania potrzebne do ochrony swojego konta i danych.
Zespół alarmowanie.pl




