REKLAMA

Atak na popularną polską drogerię. Hakerzy przejęli dane klientów

Sieć drogeryjno-apteczna Super-Pharm poinformowała o ataku na sklep internetowy i wycieku danych klientów. Drogeria ostrzega o potencjalnych zagrożeniach wynikających z przejęcia danych i radzi co powinni zrobić klienci, by uchronić się przed jego konsekwencjami.

Atak na popularną polską drogerię. Hakerzy przejęli dane klientów
REKLAMA

W piątek 25 października sieć sklepów drogeryjno-aptecznych Super-Pharm poinformowała o ataku hakerskim, jaki miał miejsce 4 dni wcześniej - w poniedziałek 21 października.

Celem hakerów był system zewnętrzny - oprogramowanie systemu sklepu internetowego, a ich łupem dane klientów, którzy dokonali zakupów w sklepie internetowym sieci.

REKLAMA

Super-Pharm ofiarą ataku hakerów. Dane klientów wpadły w niepowołane ręce

Jak wyjaśnia Super-Pharm Poland Sp. z o. o. w komunikacie rozesłanym klientom drogą mailową hakerzy wykorzystali lukę w systemie Adobe Commerce i pobrała z bazy danych Super-Pharm "dane klientów obejmujące imię, nazwisko, adres email i hasła do konta, a w przypadku niektórych klientów także datę urodzenia lub informacje o płci".

W bazie danych, do której uzyskał dostęp atakujący, znajdowały się również dane dotyczące składanych zamówień/rezerwacji, np. adres dostawy czy numer telefonu oraz informacje związane z kontem w serwisie internetowym. Nie ma dowodów na pobranie tych danych przez osoby nieautoryzowane.

Ponadto według deklaracji spółki naruszenie nie dotyczy danych powiązanych z uczestnictwem w klubie Super-Pharm ani danych logowania do aplikacji mobilnej Super-Pharm.

Firma podjęła natychmiastowe działania mające na celu ochronę danych i ograniczenia skutków wycieku. Dostawca usług informatycznych Super-Pharm zablokował dostęp atakującemu do systemu i załatał lukę, a także wdrożył dodatkowe zabezpieczenia. Sama spółka Super-Pharm Poland Sp. z o. o. powiadomiła Prezesa Urzędu Ochrony Danych Osobowych oraz policję i CERT Polska. Super-Pharm monitoruje zasoby sieci w celu potencjalnego wykrycia ujawnienia danych.

Super-Pharm przestrzega, że wykradzione dane mogą zostać wykorzystane do rozsyłania spamu i ataków phishingowych. Sieć sklepów zaleca, by zmienić hasło wykorzystywane do logowania w Super-Pharm. Jeżeli hasło było używane wielkrotnie do logowania w różnych serwisach i usługach, Super-Pharm zaleca by zmienić je także tam.

Ponadto nieuprawniony dostęp do danych znajdujących się w bazie (innych niż pobrane przez atakującego) takie jak np. szczegóły zamówień/rezerwacji internetowych, może prowadzić do dalszych potencjalnych konsekwencji dla Państwa prywatności, takich jak ryzyko ujawnienia danych, wykorzystanie prywatnych informacji związanych z zamówieniem czy inne szkody wizerunkowe.

Hasło do konta Super-Pharm można zmienić pod tym adresem. Sieć sklepów udostępniła także adres email do Krzysztofa Pawelca, inspektora ochrony danych: [email protected]. Z inspektorem można skontaktować się także listownie, na adres Super-Pharm sp. z o.o., ul. Domaniewska 48, 02-672 Warszawa, z dopiskiem "IOD".

REKLAMA

Może zainteresować cię także:

REKLAMA
Najnowsze
Aktualizacja: 2025-08-19T11:49:45+02:00
Aktualizacja: 2025-08-19T10:37:03+02:00
Aktualizacja: 2025-08-19T10:00:00+02:00
Aktualizacja: 2025-08-19T06:41:00+02:00
Aktualizacja: 2025-08-19T06:21:00+02:00
Aktualizacja: 2025-08-18T21:32:19+02:00
Aktualizacja: 2025-08-18T20:50:43+02:00
Aktualizacja: 2025-08-18T20:11:16+02:00
Aktualizacja: 2025-08-18T20:05:22+02:00
Aktualizacja: 2025-08-18T19:01:32+02:00
Aktualizacja: 2025-08-18T18:00:32+02:00
Aktualizacja: 2025-08-18T17:35:32+02:00
Aktualizacja: 2025-08-18T17:07:17+02:00
Aktualizacja: 2025-08-18T16:19:16+02:00
Aktualizacja: 2025-08-18T15:52:17+02:00
Aktualizacja: 2025-08-18T12:51:58+02:00
Aktualizacja: 2025-08-18T11:17:23+02:00
Aktualizacja: 2025-08-18T09:45:12+02:00
Aktualizacja: 2025-08-18T06:20:00+02:00
Aktualizacja: 2025-08-18T06:10:00+02:00
REKLAMA
REKLAMA
REKLAMA