REKLAMA

Atak na popularną polską drogerię. Hakerzy przejęli dane klientów

Sieć drogeryjno-apteczna Super-Pharm poinformowała o ataku na sklep internetowy i wycieku danych klientów. Drogeria ostrzega o potencjalnych zagrożeniach wynikających z przejęcia danych i radzi co powinni zrobić klienci, by uchronić się przed jego konsekwencjami.

Atak na popularną polską drogerię. Hakerzy przejęli dane klientów
REKLAMA

W piątek 25 października sieć sklepów drogeryjno-aptecznych Super-Pharm poinformowała o ataku hakerskim, jaki miał miejsce 4 dni wcześniej - w poniedziałek 21 października.

Celem hakerów był system zewnętrzny - oprogramowanie systemu sklepu internetowego, a ich łupem dane klientów, którzy dokonali zakupów w sklepie internetowym sieci.

REKLAMA

Super-Pharm ofiarą ataku hakerów. Dane klientów wpadły w niepowołane ręce

Jak wyjaśnia Super-Pharm Poland Sp. z o. o. w komunikacie rozesłanym klientom drogą mailową hakerzy wykorzystali lukę w systemie Adobe Commerce i pobrała z bazy danych Super-Pharm "dane klientów obejmujące imię, nazwisko, adres email i hasła do konta, a w przypadku niektórych klientów także datę urodzenia lub informacje o płci".

W bazie danych, do której uzyskał dostęp atakujący, znajdowały się również dane dotyczące składanych zamówień/rezerwacji, np. adres dostawy czy numer telefonu oraz informacje związane z kontem w serwisie internetowym. Nie ma dowodów na pobranie tych danych przez osoby nieautoryzowane.

Ponadto według deklaracji spółki naruszenie nie dotyczy danych powiązanych z uczestnictwem w klubie Super-Pharm ani danych logowania do aplikacji mobilnej Super-Pharm.

Firma podjęła natychmiastowe działania mające na celu ochronę danych i ograniczenia skutków wycieku. Dostawca usług informatycznych Super-Pharm zablokował dostęp atakującemu do systemu i załatał lukę, a także wdrożył dodatkowe zabezpieczenia. Sama spółka Super-Pharm Poland Sp. z o. o. powiadomiła Prezesa Urzędu Ochrony Danych Osobowych oraz policję i CERT Polska. Super-Pharm monitoruje zasoby sieci w celu potencjalnego wykrycia ujawnienia danych.

Super-Pharm przestrzega, że wykradzione dane mogą zostać wykorzystane do rozsyłania spamu i ataków phishingowych. Sieć sklepów zaleca, by zmienić hasło wykorzystywane do logowania w Super-Pharm. Jeżeli hasło było używane wielkrotnie do logowania w różnych serwisach i usługach, Super-Pharm zaleca by zmienić je także tam.

Ponadto nieuprawniony dostęp do danych znajdujących się w bazie (innych niż pobrane przez atakującego) takie jak np. szczegóły zamówień/rezerwacji internetowych, może prowadzić do dalszych potencjalnych konsekwencji dla Państwa prywatności, takich jak ryzyko ujawnienia danych, wykorzystanie prywatnych informacji związanych z zamówieniem czy inne szkody wizerunkowe.

Hasło do konta Super-Pharm można zmienić pod tym adresem. Sieć sklepów udostępniła także adres email do Krzysztofa Pawelca, inspektora ochrony danych: [email protected]. Z inspektorem można skontaktować się także listownie, na adres Super-Pharm sp. z o.o., ul. Domaniewska 48, 02-672 Warszawa, z dopiskiem "IOD".

REKLAMA

Może zainteresować cię także:

REKLAMA
Najnowsze
Aktualizacja: 2025-12-06T11:46:06+01:00
Aktualizacja: 2025-12-06T09:00:00+01:00
Aktualizacja: 2025-12-06T07:22:00+01:00
Aktualizacja: 2025-12-06T07:11:00+01:00
Aktualizacja: 2025-12-06T07:01:00+01:00
Aktualizacja: 2025-12-05T20:30:16+01:00
Aktualizacja: 2025-12-05T19:54:08+01:00
Aktualizacja: 2025-12-05T19:46:42+01:00
Aktualizacja: 2025-12-05T19:00:34+01:00
Aktualizacja: 2025-12-05T17:53:08+01:00
Aktualizacja: 2025-12-05T17:25:21+01:00
Aktualizacja: 2025-12-05T17:24:58+01:00
Aktualizacja: 2025-12-05T16:15:17+01:00
Aktualizacja: 2025-12-05T15:55:01+01:00
Aktualizacja: 2025-12-05T15:32:42+01:00
Aktualizacja: 2025-12-05T14:52:12+01:00
Aktualizacja: 2025-12-05T13:35:11+01:00
Aktualizacja: 2025-12-05T11:48:55+01:00
Aktualizacja: 2025-12-05T11:17:19+01:00
Aktualizacja: 2025-12-05T10:25:24+01:00
Aktualizacja: 2025-12-05T09:01:01+01:00
Aktualizacja: 2025-12-05T08:44:08+01:00
Aktualizacja: 2025-12-05T08:34:55+01:00
Aktualizacja: 2025-12-05T08:05:55+01:00
REKLAMA
REKLAMA
REKLAMA