Popularna drogeria ofiarą hakerów. Cyberprzestępcy wykradli dane klientów
W piątek 25 października sieć sklepów o profilu drogeryjno-aptecznym przekazała wiadomość na temat ataku hakerskiego. Działania cyberprzestępców miały miejsce cztery dni wcześniej, czyli w poniedziałek 21 października.
Hakerzy obrali na cel system zewnętrzny. Obejmuje oprogramowanie systemu sklepu online. Łupem atakujących padły dane klientów, którzy dokonywali zakupów przez internet w Super-Pharm.
Super-Pharm przesłało komunikat klientom
W komunikacie przesłanym klientom Super-Pharm wyjaśnia, że hakerzy znaleźli lukę w systemie Adobe Commerce i ją wykorzystali. W efekcie pobrali dane klientów takie jak: imię, nazwisko, adres e-mail, czy hasła do konta.
Super-Pharm Poland Sp. z o.o. wyjaśniło również, że w niektórych przypadkach hakerzy pobrali też informacje na temat daty urodzenia, a także dane na temat płci. Atakujący uzyskał dostęp do wiadomości o składanych zamówieniach i rezerwacjach, adresie dostawy i numery telefonu oraz informacje powiązane z kontem w serwisie.
Super-Pharm: nie ma dowodów, że dane pobrały osoby nieautoryzowane
Spółka podała, że nie ma dowodów na pobranie danych przez osoby nieautoryzowane. Naruszenie nie dotyczy informacji powiązanych z uczestnictwem w klubie Super-Pharm i danych logowania do aplikacji mobilnej sklepu.
Super-Pharm Poland Sp. z o.o. rozpoczęła natychmiastowe działania. Mają na celu ochronę danych i ograniczenie skutków wycieku. Dostawca usług IT dla Super-Pharm zablokował atakującemu dostęp do systemu i załatał lukę, wdrażając dodatkowe zabezpieczenia.
Super-Pharm poinformowało służby o zdarzeniu
O wydarzeniu poinformowano Prezesa Urzędu Ochrony Danych Osobowych, policję i CERT Polska. Super-Pharm ma też monitorować zasoby sieci po to, aby wykryć potencjalne ujawnienia danych.
Klienci są ostrzegani przez spółkę przed tym, że skradzione dane mogą zostać wykorzystane do rozsyłania spamu i ataków phishingowych. Super-Pharm rekomenduje, żeby zmienić hasło do logowania na stronie, a także w innych miejscach, jeśli ten sam kod dostępu był używany w wielu platformach.
Czytaj także: https://innpoland.pl/209201,audycje-ai-w-off-radio-krakow-bija-rekordy-sluchalnosci