Klientów Super-Pharm poinformowano o poważnym incydencie. Nastąpił atak internetowy i w konsekwencji wyciek danych użytkowników. Drogeria ostrzega przed potencjalnymi zagrożeniami, a także radzi, co robić, żeby się zabezpieczyć.
Reklama.
Podobają Ci się moje artykuły? Możesz zostawić napiwek
Teraz możesz docenić pracę dziennikarzy i dziennikarek. Cała kwota trafi do nich. Wraz z napiwkiem możesz przekazać też krótką wiadomość.
W piątek 25 października sieć sklepów o profilu drogeryjno-aptecznym przekazała wiadomość na temat ataku hakerskiego. Działania cyberprzestępców miały miejsce cztery dni wcześniej, czyli w poniedziałek 21 października.
Hakerzy obrali na cel system zewnętrzny. Obejmuje oprogramowanie systemu sklepu online. Łupem atakujących padły dane klientów, którzy dokonywali zakupów przez internet w Super-Pharm.
Zachęcamy do subskrybowania kanału INN:Poland na YouTube. Od teraz Twoje ulubione programy "Rozmowa tygodnia", "Po ludzku o ekonomii" i "Koszyka Bagińskiego" możesz oglądać TUTAJ.
Super-Pharm przesłało komunikat klientom
W komunikacie przesłanym klientom Super-Pharm wyjaśnia, że hakerzy znaleźli lukę w systemie Adobe Commerce i ją wykorzystali. W efekcie pobrali dane klientów takie jak: imię, nazwisko, adres e-mail, czy hasła do konta.
Super-Pharm Poland Sp. z o.o. wyjaśniło również, że w niektórych przypadkach hakerzy pobrali też informacje na temat daty urodzenia, a także dane na temat płci. Atakujący uzyskał dostęp do wiadomości o składanych zamówieniach i rezerwacjach, adresie dostawy i numery telefonu oraz informacje powiązane z kontem w serwisie.
Super-Pharm: nie ma dowodów, że dane pobrały osoby nieautoryzowane
Spółka podała, że nie ma dowodów na pobranie danych przez osoby nieautoryzowane. Naruszenie nie dotyczy informacji powiązanych z uczestnictwem w klubie Super-Pharm i danych logowania do aplikacji mobilnej sklepu.
Super-Pharm Poland Sp. z o.o. rozpoczęła natychmiastowe działania. Mają na celu ochronę danych i ograniczenie skutków wycieku. Dostawca usług IT dla Super-Pharm zablokował atakującemu dostęp do systemu i załatał lukę, wdrażając dodatkowe zabezpieczenia.
Masz propozycję tematu? Chcesz opowiedzieć ciekawą historię? Odezwij się do nas na kontakt@innpoland.pl
Super-Pharm poinformowało służby o zdarzeniu
O wydarzeniu poinformowano Prezesa Urzędu Ochrony Danych Osobowych, policję i CERT Polska. Super-Pharm ma też monitorować zasoby sieci po to, aby wykryć potencjalne ujawnienia danych.
Klienci są ostrzegani przez spółkę przed tym, że skradzione dane mogą zostać wykorzystane do rozsyłania spamu i ataków phishingowych. Super-Pharm rekomenduje, żeby zmienić hasło do logowania na stronie, a także w innych miejscach, jeśli ten sam kod dostępu był używany w wielu platformach.