Sieć cukierni ofiarą wycieku danych. W tle niedawna afera

Znana polska sieć cukierni poinformowała o naruszeniu ochrony danych osobowych swoich klientów. Incydent jest wynikiem nieautoryzowanego dostępu do zewnętrznego systemu księgowego Fakturownia.pl. Klienci muszą zachować szczególną ostrożność ze względu na ryzyko oszustw.

Female programmer working in office
antivirus, banner, business, caucasian, code, command, company, computer, connection, cyber, data, developer, digital, engineering, female, girl, hacker, information, internet, it, javascript, job, laptop, long, modern, monitor, network, office, online, pc, people, person, profession, program, programmer, programming, project, screen, script, software, support, system, table, technology, virtual, virus, web, woman, work, young, female, office, programmer, antivirus, banner, business, caucasian, code, command, company, computer, connection, cyber, data, developer, digital, engineering, girl, hacker, information, internet, it, javascript, job, laptop, long, modern, monitor, network, online, pc, people, person, profession, program, programming, project, screen, script, software, support, system, table, technology, virtual, virus, web, woman, workZnana sieć ofiarą hakerów
Źródło zdjęć: © Adobe Stock | pixel-shot.com (Leonid Yastremskiy)
Robert Kędzierski

Polska marka cukierni Deseo wydała oficjalny komunikat skierowany do swoich klientów. Sprawa dotyczy naruszenia poufności informacji, które były przetwarzane podczas obsługi dokumentów sprzedażowych. Jak wynika z przekazanych informacji, pod koniec września doszło do nieuprawnionego skopiowania danych z systemu zewnętrznego dostawcy usług księgowych.

Incydent miał miejsce dokładnie między 27 a 28 września 2026 r. Problem nie dotyczył bezpośrednio wewnętrznych serwerów i infrastruktury informatycznej samej cukierni, ale platformy Fakturownia.pl, z której firma korzysta do wystawiania faktur oraz paragonów. Osoba nieuprawniona uzyskała dostęp do bazy i pobrała część zgromadzonych tam informacji.

Jakie informacje wpadły w niepowołane ręce?

Zarząd sieci cukierni zaznacza, że zewnętrzny operator oficjalnie poinformował o skopiowaniu powierzonych mu rekordów. Zakres utraconych informacji jest szeroki i obejmuje kluczowe dane identyfikacyjne oraz finansowe nabywców korzystających z usług marki. Wśród skopiowanych elementów znalazły się imiona i nazwiska klientów detalicznych oraz pełne nazwy firm.

Ponadto wyciek objął dokładne adresy, numery identyfikacji podatkowej (NIP) oraz szczegóły widniejące na wystawionych dokumentach sprzedażowych. Chodzi tu przede wszystkim o numery i daty wystawienia dokumentów, konkretne kwoty transakcji, a także terminy i wybrane przez kupujących sposoby płatności. Przedstawiciele firmy podkreślają, że naruszenie polegało wyłącznie na utracie poufności tych danych poprzez ich bezprawne pobranie przez osobę trzecią. Nie doszło natomiast do usunięcia czy modyfikacji oryginalnych zapisów w systemie.

Zalecenia dla konsumentów

Sama sieć cukierni rozpoczęła proces analizy zakresu incydentu oraz ocenę ryzyka dla osób, których dane znalazły się w pobranej bazie. Firma weryfikuje komunikaty przekazywane przez operatora systemu księgowego i wdraża procedury wymagane przez obowiązujące przepisy o ochronie danych osobowych.

Wszelkie prośby o podanie haseł, kodów autoryzacyjnych, kodów BLIK czy danych z kart płatniczych w odpowiedzi na niespodziewane wiadomości powinny być traktowane jako próba wyłudzenia środków. Firma zaleca również dokładne weryfikowanie nadawców wiadomości e-mail oraz powstrzymanie się od klikania w podejrzane linki i otwierania załączników. Ewentualne informacje o zmianie numerów kont do wpłat należy zawsze potwierdzać u sprzedawcy innym, znanym wcześniej kanałem komunikacji, na przykład poprzez bezpośredni kontakt telefoniczny z biurem obsługi.

Wybrane dla Ciebie