Wyciek danych z Żabki! Hakerzy wystawili dane na sprzedażWyciek danych z Żabki! Hakerzy wystawili dane na sprzedaż

Cyberprzestępcy włamali się do części systemów wykorzystywanych przez Żabkę i wykradli dane, które wystawili na sprzedaż za zaledwie 5 tys. euro. Nietypowe jest jednak to, że sami nagłośnili atak, rozsyłając informacje o incydencie do partnerów biznesowych sieci i redakcji. Żabka potwierdza włamanie, ale zapewnia, że nie dotyczy ono danych klientów ani aplikacji Żappka.
Hakerzy sami poinformowali o ataku
Jak informuje serwis Niebezpiecznik, w poniedziałek do redakcji oraz kilku zagranicznych mediów trafiły e-maile informujące o problemach z bezpieczeństwem systemów Żabki. Kilka godzin później na forum wykorzystywanym przez cyberprzestępców pojawiła się oferta sprzedaży danych wykradzionych z sieci za jedyne 5 tys. euro.
Do ogłoszenia dołączono próbkę danych wskazującą, że napastnicy uzyskali dostęp do systemu Jira, wykorzystywanego do obsługi zgłoszeń technicznych i zarządzania projektami.
Według Niebezpiecznika atakujący rozsyłali również wiadomości do podwykonawców Żabki, informując ich o wycieku danych. Miały one obejmować m.in. nazwiska, adresy e-mail w domenie @zabka.pl oraz identyfikatory użytkowników Jira pracowników i kontraktorów. Wśród wskazanych partnerów znalazły się m.in. Accenture, Netguru, Onwelo, BlueSoft i Sygeon.
Serwis podaje również, że wyciek mógł objąć dokumentację projektową działów IT i service desk, dotyczącą m.in. systemów kasowych, sprzedażowych, magazynowych i platform zamówień.
Problemy także w sklepach
Jak relacjonowali klienci i pracownicy w serwisie X, równolegle w części sklepów pojawiły się problemy z działaniem systemów. Zgłaszano błędne naliczanie rabatów oraz niedziałające terminale płatnicze.
Incydent nastąpił w czasie, gdy trwa proces zmiany właściciela Żabki. Po wycofaniu się z negocjacji japońskiego 7-Eleven ofertę przejęcia sieci złożył kanadyjski koncern Alimentation Couche-Tard, właściciel Circle K.
Żabka: dane klientów są bezpieczne
Żabka potwierdziła incydent. W przekazanym komunikacie poinformowała, że pod koniec ubiegłego tygodnia wykryto nieautoryzowany dostęp do wybranych zasobów technicznych wspierających wymianę informacji między franczyzodawcą a franczyzobiorcami.
Jak wyjaśnia spółka, włamanie nastąpiło z wykorzystaniem konta zewnętrznego dostawcy usług. Dostęp został szybko wykryty i zablokowany zgodnie z obowiązującymi procedurami.
Firma podkreśla, że bezpieczeństwo danych transakcyjnych, aplikacji Żappka oraz działalności operacyjnej nie zostało naruszone. Z dotychczasowych ustaleń wynika, że sprawca uzyskał dostęp jedynie do systemu obsługi zgłoszeń.
Indywidualne informacje od Żabki
Żabka poinformowała, że uruchomiła procedury reagowania w takich przypadkach, zgłosiła sprawę do Prezesa Urzędu Ochrony Danych Osobowych, Inspektora Ochrony Danych oraz właściwych organów ścigania.
Osoby, których dane mogły zostać objęte naruszeniem, są indywidualnie informowane o zdarzeniu, możliwych zagrożeniach i zalecanych środkach ostrożności
- podaje firma, cytowana przez "Rzeczpospolitą".
sc/rp.pl/niebezpiecznik.pl
