Atak hakerski na sieć drogerii. Spółka radzi klientom, by zmienili hasło

W związku z atakiem hakerskim na system internetowy drogerii Super-Pharm doszło do wycieku danych klientów. Cyberprzestępcy mieli wykorzystać lukę w systemie Adobe Commerce, obsługiwanym przez zewnętrznego dostawcę - poinformowała spółka.

East News archiwum6
fot. Michal Wozniak/East News  Warszawa  05.12.2018  Witryny w miescie  n/z: Super-Pharm Apteka - Galeria Blue City
MICHAL WOZNIAKCyberprzestępcy zaatakowali sieć drogerii Super Pharm
Źródło zdjęć: © East News | MICHAL WOZNIAK
oprac.  KKG

Jak wycieku danych poinformowała sama sieć drogerii.

W wyniku naruszenia osoba nieuprawniona pobrała z naszej bazy dane klientów obejmujące imię i nazwisko, adres e-mail oraz hash hasła do konta, a w przypadku niektórych klientów także datę urodzenia lub informacje o płci - czytamy w komunikacie wysłanym do klientów Super-Pharm.

Dalsza część artykułu pod materiałem wideo

Jak nauczycielka zarobiła fortunę na sprzedaży butów? - Dominika Żak w Biznes Klasie

Jak wynika z informacji przekazanych przez spółkę, hakerzy wykorzystali lukę w systemie Adobe Commerce i pobrała z bazy danych Super-Pharm. "W bazie danych, do której uzyskali dostęp cyberprzestępcy, znajdowały się również dane dotyczące składanych zamówień/rezerwacji, np. adres dostawy czy numer telefonu oraz informacje związane z kontem w serwisie internetowym. Nie ma dowodów na pobranie tych danych przez osoby nieautoryzowane" - informuje sieć drogerii.

Sieć drogerii radzi, by zmienić hasło do konta

Spółka zapewnia, że naruszenie nie dotyczy danych powiązanych z uczestnictwem w klubie Super-Pharm ani danych logowania do aplikacji mobilnej Super-Pharm. Dodaje, że hasła do logowania na konto były zahaszowane. Haszowanie to proces kryptograficzny, który służy do ochrony haseł poprzez ich zamianę na unikalny skrót (hash), zamiast przechowywania ich w oryginalnej formie.

Firma informuje, że "podjęła natychmiastowe działania mające na celu ochronę danych i ograniczenia skutków wycieku". "Dostawca usług informatycznych Super-Pharm zablokował dostęp atakującemu do systemu i załatał lukę, a także wdrożył dodatkowe zabezpieczenia. Sama spółka Super-Pharm Poland Sp. z o. o. powiadomiła Prezesa Urzędu Ochrony Danych Osobowych oraz policję i CERT Polska. Super-Pharm monitoruje zasoby sieci w celu potencjalnego wykrycia ujawnienia danych" - czytamy w komunikacie przesłanym do klientów.

Super-Pharm ostrzega jednak, że wykradzione dane mogą zostać wykorzystane do rozsyłania spamu i ataków phishingowych. Dlatego zaleca, by zmienić hasło wykorzystywane do logowania w Super-Pharm.

Wybrane dla Ciebie
Sala za 300 mln dolarów na 1000 osób. Trump zatrudnił nowego architekta
Sala za 300 mln dolarów na 1000 osób. Trump zatrudnił nowego architekta
Na Wyspach chcą przekazać miliardy Ukrainie z zamrożonych rosyjskich aktywów
Na Wyspach chcą przekazać miliardy Ukrainie z zamrożonych rosyjskich aktywów
170 tys. zł odprawy i urlop. Sejm zdecydował
170 tys. zł odprawy i urlop. Sejm zdecydował
Wiceprezydent USA ostrzega UE przed nałożeniem kary na platformę X
Wiceprezydent USA ostrzega UE przed nałożeniem kary na platformę X
Firmowe samochody tylko na prąd? Oto plan UE
Firmowe samochody tylko na prąd? Oto plan UE
Biorą kredyty na wyższe kwoty niż Polacy. "To zaskakujące"
Biorą kredyty na wyższe kwoty niż Polacy. "To zaskakujące"
Budowa bez pozwolenia. Sejm poparł poprawki Senatu
Budowa bez pozwolenia. Sejm poparł poprawki Senatu
Więzienie za rażące przekroczenie limitu prędkości. Ustawa trafi do prezydenta
Więzienie za rażące przekroczenie limitu prędkości. Ustawa trafi do prezydenta
Nowelizacja ustawy górniczej. Sejm przegłosował odprawy dla górników
Nowelizacja ustawy górniczej. Sejm przegłosował odprawy dla górników
Sejm za ujednoliceniem sposobu obliczania powierzchni użytkowej mieszkania
Sejm za ujednoliceniem sposobu obliczania powierzchni użytkowej mieszkania
Ambasador USA: Polska to jeden z cudów tego świata
Ambasador USA: Polska to jeden z cudów tego świata
Zapłacą ludziom za wymianę okien. Lotnisko rusza z akcją
Zapłacą ludziom za wymianę okien. Lotnisko rusza z akcją