Popularna drogeria ofiarą hakerów. Cyberprzestępcy wykradli dane klientów

Marcin Gościński
28 października 2024, 16:49 • 1 minuta czytania
Klientów Super-Pharm poinformowano o poważnym incydencie. Nastąpił atak internetowy i w konsekwencji wyciek danych użytkowników. Drogeria ostrzega przed potencjalnymi zagrożeniami, a także radzi, co robić, żeby się zabezpieczyć.
Drogeria Super-Pharm padła ofiarą cyberprzestępców Michal Wozniak/East News
Więcej ciekawych artykułów znajdziesz na stronie głównej

W piątek 25 października sieć sklepów o profilu drogeryjno-aptecznym przekazała wiadomość na temat ataku hakerskiego. Działania cyberprzestępców miały miejsce cztery dni wcześniej, czyli w poniedziałek 21 października.


Hakerzy obrali na cel system zewnętrzny. Obejmuje oprogramowanie systemu sklepu online. Łupem atakujących padły dane klientów, którzy dokonywali zakupów przez internet w Super-Pharm.

Super-Pharm przesłało komunikat klientom

W komunikacie przesłanym klientom Super-Pharm wyjaśnia, że hakerzy znaleźli lukę w systemie Adobe Commerce i ją wykorzystali. W efekcie pobrali dane klientów takie jak: imię, nazwisko, adres e-mail, czy hasła do konta.

Super-Pharm Poland Sp. z o.o. wyjaśniło również, że w niektórych przypadkach hakerzy pobrali też informacje na temat daty urodzenia, a także dane na temat płci. Atakujący uzyskał dostęp do wiadomości o składanych zamówieniach i rezerwacjach, adresie dostawy i numery telefonu oraz informacje powiązane z kontem w serwisie.

Super-Pharm: nie ma dowodów, że dane pobrały osoby nieautoryzowane

Spółka podała, że nie ma dowodów na pobranie danych przez osoby nieautoryzowane. Naruszenie nie dotyczy informacji powiązanych z uczestnictwem w klubie Super-Pharm i danych logowania do aplikacji mobilnej sklepu.

Super-Pharm Poland Sp. z o.o. rozpoczęła natychmiastowe działania. Mają na celu ochronę danych i ograniczenie skutków wycieku. Dostawca usług IT dla Super-Pharm zablokował atakującemu dostęp do systemu i załatał lukę, wdrażając dodatkowe zabezpieczenia.

Super-Pharm poinformowało służby o zdarzeniu

O wydarzeniu poinformowano Prezesa Urzędu Ochrony Danych Osobowych, policję i CERT Polska. Super-Pharm ma też monitorować zasoby sieci po to, aby wykryć potencjalne ujawnienia danych.

Klienci są ostrzegani przez spółkę przed tym, że skradzione dane mogą zostać wykorzystane do rozsyłania spamu i ataków phishingowych. Super-Pharm rekomenduje, żeby zmienić hasło do logowania na stronie, a także w innych miejscach, jeśli ten sam kod dostępu był używany w wielu platformach.

Czytaj także: https://innpoland.pl/209201,audycje-ai-w-off-radio-krakow-bija-rekordy-sluchalnosci