Wielki wyciek danych? InPost dementuje

Globalna platforma e-commerce VTEX ujawniła dane sześciu milionów klientów, w tym ich adresy mailowe i historię zakupów. Incydent, o którym pisze w październiku serwis Cybernews.com, wydarzył się ponad pół roku temu. VTEX współpracuje z polskim InPostem. Rzecznik spółki odniósł się do sprawy.

Wyciekły dane milionów klientów platformy VTEX Wyciekły dane milionów klientów platformy VTEX
Źródło zdjęć: © Getty Images | Plexi Images, GHI, UCG, Universal Images Group, Spencer Jones
Bartłomiej Chudy

Pierwsza informacja o wycieku pojawiła się 28 lutego 2025 r., gdy Cybernews odkrył, że VTEX przypadkowo opublikował dane swojej bazy użytkowników w internecie. Platforma obsługuje aż 3,5 tys. sklepów internetowych i współpracuje z takimi gigantami, jak Samsung, Coca-Cola czy Sony. WTEX ma też umowę z platformą InPost Fresh, tworząc jej aplikację.

Globalny wyciek danych. Spółka współpracuje z InPost

Cybernews.com podaje, że wyciekły dane dotyczące adresów e-mail, adresów zamieszkania, numery telefonów, a także szczegóły zamówienia i historia zakupów. Baza danych nie była zabezpieczona hasłem.

Jak podaje cybernews.com, w wyniku tego wycieku, osoby z zamiarem oszustwa mogą wykorzystać dane do tworzenia przekonujących ataków phishingowych, podszywając się pod zaufane sklepy internetowe. Przykładowo, klienci mogą otrzymywać fałszywe wiadomości dotyczące "potwierdzenia zamówienia" lub "problemów z dostawą".

Brzoska chce pokonać niemieckiego giganta. "Perspektywa pięcioletnia"

"To wszystko pokazuje dużo głębszy problem- kto tak naprawdę odpowiada za bezpieczeństwo danych w modelu marketplace: platforma, czy dostawca silnika, na którym działa - podkreśla w serwisie Linkedin.com Paweł Chodkiewicz, założyciel agencji doradczej ART-S, znawca tematu sprzedaży na marketplace. "Mówimy tu o jednym z największych wycieków danych 2025 roku i o realnym zagrożeniu dla polskich konsumentów" - dodaje, licząc, że sprawa nie będzie zamieciona przez dywan przez agencje marketingowe.

Po publikacji informacji o wycieku do Chodkiewicza odezwał się rzecznik InPost Wojciech Kądziołka. Ekspert zacytował jego odpowiedź. "W związku z pojawiającymi się doniesieniami o incydencie bezpieczeństwa u dostawcy technologicznego VTEX informujemy, że systemy InPost działają prawidłowo, a dane naszych klientów są w pełni bezpieczne. Zespół IT InPost nie stwierdził żadnych naruszeń ani nieautoryzowanego dostępu do danych klientów lub infrastruktury InPost. Na bieżąco monitorujemy sytuację i pozostajemy w kontakcie z VTEX, ale stanowczo podkreślam, że nie było żadnego zagrożenia dla danych InPost." - czytamy.

Źródło: cybernews.com, linkedin.com

Wybrane dla Ciebie