Bezpieczeństwo w sieci

Polski sklep zaatakowany przez hakerów. Wyciekły dane klientów

Patryk Koncewicz
Polski sklep zaatakowany przez hakerów. Wyciekły dane klientów
2

W ręce hakerów trafiły między innymi szczegóły zamówień i adresy mailowe.

Klienci firmy Deezee.pl otrzymali wczoraj nieco spóźnioną informację o ataku hakerskim, który doprowadził do wycieku danych. Liczba potencjalnie zagrożonych osób sięga setek tysięcy.

Klienci powinni zmienić hasło i włączyć weryfikację dwuskładnikową

Deezee to polska marka z siedzibą w Skawinie, która od 2005 roku zajmuje się sprzedażą produktów obuwniczych. Od momentu nawiązania współpracy z CCC marka zanotowała spory wzrost zanotowania i może pochwalić się miesięcznymi odwiedzeniami strony na poziomie kilkuset tysięcy. Dane tej licznej grupy nie zostały jednak odpowiednio zabezpieczone i uległy wyciekowi w trakcie marcowego ataku.

Źródło: Depositphotos

Firma mailowo poinformowała wczoraj swoich klientów o istniejącym zagrożeniu – zakres wycieku ma obejmować adresy mailowe, hash hasła (czyli zakodowane, zabezpieczone hasła – nic nie wskazuje na to, aby mogły zostać odczytane przez atakującego – jak podaje Deezee w mailu) oraz szczegóły zamówień, takie jak liczba produktów i ich wartość. Baza nie zawierała żadnych danych adresowych

14 marca 2024 r. otrzymaliśmy od AtomStore zgłoszenie o naruszeniu ochrony danych osobowych. Nieznanym sprawcom udało się przełamać zabezpieczenia oraz zalogować się do systemu obsługującego sklep internetowy – fragment wiadomości przesłanej do klientów

Deezee przekazało, że natychmiast wdrożono zabezpieczenia i czynności uniemożliwiające kontynuację ataku, a sprawa została zgłoszona do Urzędu Ochrony Danych Osobowych i organów ścigania. Nie oznacza to jednak, że klienci mogą czuć się bezpiecznie. Zalecana jest zmiana hasła i aktywowanie weryfikacji dwuskładnikowej.

Na ten moment nie ma dowodów na to, że wyciek doprowadził do niepożądanych wydarzeń, ale i tak warto wyrobić w sobie wyczulenie na treści otrzymywane drogą mailową. Deezee ostrzega, że klienci mogą otrzymywać niezamawiane materiały marketingowe i doświadczać phishingu.

Stock image from Depositphotos

Hej, jesteśmy na Google News - Obserwuj to, co ważne w techu

Więcej na tematy:

news