Atak hakerski na sieć drogerii. Spółka radzi klientom, by zmienili hasło

W związku z atakiem hakerskim na system internetowy drogerii Super-Pharm doszło do wycieku danych klientów. Cyberprzestępcy mieli wykorzystać lukę w systemie Adobe Commerce, obsługiwanym przez zewnętrznego dostawcę - poinformowała spółka.

East News archiwum6
fot. Michal Wozniak/East News  Warszawa  05.12.2018  Witryny w miescie  n/z: Super-Pharm Apteka - Galeria Blue City
MICHAL WOZNIAKCyberprzestępcy zaatakowali sieć drogerii Super Pharm
Źródło zdjęć: © East News | MICHAL WOZNIAK
oprac.  KKG

Jak wycieku danych poinformowała sama sieć drogerii.

W wyniku naruszenia osoba nieuprawniona pobrała z naszej bazy dane klientów obejmujące imię i nazwisko, adres e-mail oraz hash hasła do konta, a w przypadku niektórych klientów także datę urodzenia lub informacje o płci - czytamy w komunikacie wysłanym do klientów Super-Pharm.

Dalsza część artykułu pod materiałem wideo

Jak nauczycielka zarobiła fortunę na sprzedaży butów? - Dominika Żak w Biznes Klasie

Jak wynika z informacji przekazanych przez spółkę, hakerzy wykorzystali lukę w systemie Adobe Commerce i pobrała z bazy danych Super-Pharm. "W bazie danych, do której uzyskali dostęp cyberprzestępcy, znajdowały się również dane dotyczące składanych zamówień/rezerwacji, np. adres dostawy czy numer telefonu oraz informacje związane z kontem w serwisie internetowym. Nie ma dowodów na pobranie tych danych przez osoby nieautoryzowane" - informuje sieć drogerii.

Sieć drogerii radzi, by zmienić hasło do konta

Spółka zapewnia, że naruszenie nie dotyczy danych powiązanych z uczestnictwem w klubie Super-Pharm ani danych logowania do aplikacji mobilnej Super-Pharm. Dodaje, że hasła do logowania na konto były zahaszowane. Haszowanie to proces kryptograficzny, który służy do ochrony haseł poprzez ich zamianę na unikalny skrót (hash), zamiast przechowywania ich w oryginalnej formie.

Firma informuje, że "podjęła natychmiastowe działania mające na celu ochronę danych i ograniczenia skutków wycieku". "Dostawca usług informatycznych Super-Pharm zablokował dostęp atakującemu do systemu i załatał lukę, a także wdrożył dodatkowe zabezpieczenia. Sama spółka Super-Pharm Poland Sp. z o. o. powiadomiła Prezesa Urzędu Ochrony Danych Osobowych oraz policję i CERT Polska. Super-Pharm monitoruje zasoby sieci w celu potencjalnego wykrycia ujawnienia danych" - czytamy w komunikacie przesłanym do klientów.

Super-Pharm ostrzega jednak, że wykradzione dane mogą zostać wykorzystane do rozsyłania spamu i ataków phishingowych. Dlatego zaleca, by zmienić hasło wykorzystywane do logowania w Super-Pharm.

Wybrane dla Ciebie
Grenlandia za cła? Kreślą scenariusze dla globalnej gospodarki
Grenlandia za cła? Kreślą scenariusze dla globalnej gospodarki
Rosyjska inflacja oficjalnie hamuje. Nie wszyscy wierzą w spadek
Rosyjska inflacja oficjalnie hamuje. Nie wszyscy wierzą w spadek
Nie tylko handel. Dino stawia na nowy biznes. Obok swoich marketów
Nie tylko handel. Dino stawia na nowy biznes. Obok swoich marketów
Ukraińcy testowali niemieckie drony. Zrezygnowali z dostaw
Ukraińcy testowali niemieckie drony. Zrezygnowali z dostaw
Zwolnienia w spółkach Agory. Pracę może stracić 166 osób
Zwolnienia w spółkach Agory. Pracę może stracić 166 osób
Awaria BLIK-a. Problemy z przelewami od wielu godzin. Mamy wyjaśnienia
Awaria BLIK-a. Problemy z przelewami od wielu godzin. Mamy wyjaśnienia
"Będzie rosnąć najszybciej w UE". Oto najnowsza prognoza dla Polski
"Będzie rosnąć najszybciej w UE". Oto najnowsza prognoza dla Polski
Nie tylko odmowa wjazdu. MON szykuje kolejny zakaz dla chińskich aut
Nie tylko odmowa wjazdu. MON szykuje kolejny zakaz dla chińskich aut
Wielka Brytania zmienia zasady pobytu. Dotknie to też Polaków
Wielka Brytania zmienia zasady pobytu. Dotknie to też Polaków
"Zagraża Polsce". Nawrocki mówi o problemie w polskim prawie
"Zagraża Polsce". Nawrocki mówi o problemie w polskim prawie
Szantaż Trumpa ws. Grenlandii. Minister finansów: odpowiedź musi być jednoznaczna
Szantaż Trumpa ws. Grenlandii. Minister finansów: odpowiedź musi być jednoznaczna
Nocleg dla 12 tys. osób. To będzie największy plac budowy w Polsce
Nocleg dla 12 tys. osób. To będzie największy plac budowy w Polsce