Wielki wyciek danych? InPost dementuje
Globalna platforma e-commerce VTEX ujawniła dane sześciu milionów klientów, w tym ich adresy mailowe i historię zakupów. Incydent, o którym pisze w październiku serwis Cybernews.com, wydarzył się ponad pół roku temu. VTEX współpracuje z polskim InPostem. Rzecznik spółki odniósł się do sprawy.
Pierwsza informacja o wycieku pojawiła się 28 lutego 2025 r., gdy Cybernews odkrył, że VTEX przypadkowo opublikował dane swojej bazy użytkowników w internecie. Platforma obsługuje aż 3,5 tys. sklepów internetowych i współpracuje z takimi gigantami, jak Samsung, Coca-Cola czy Sony. WTEX ma też umowę z platformą InPost Fresh, tworząc jej aplikację.
Globalny wyciek danych. Spółka współpracuje z InPost
Cybernews.com podaje, że wyciekły dane dotyczące adresów e-mail, adresów zamieszkania, numery telefonów, a także szczegóły zamówienia i historia zakupów. Baza danych nie była zabezpieczona hasłem.
Jak podaje cybernews.com, w wyniku tego wycieku, osoby z zamiarem oszustwa mogą wykorzystać dane do tworzenia przekonujących ataków phishingowych, podszywając się pod zaufane sklepy internetowe. Przykładowo, klienci mogą otrzymywać fałszywe wiadomości dotyczące "potwierdzenia zamówienia" lub "problemów z dostawą".
Brzoska chce pokonać niemieckiego giganta. "Perspektywa pięcioletnia"
"To wszystko pokazuje dużo głębszy problem- kto tak naprawdę odpowiada za bezpieczeństwo danych w modelu marketplace: platforma, czy dostawca silnika, na którym działa - podkreśla w serwisie Linkedin.com Paweł Chodkiewicz, założyciel agencji doradczej ART-S, znawca tematu sprzedaży na marketplace. "Mówimy tu o jednym z największych wycieków danych 2025 roku i o realnym zagrożeniu dla polskich konsumentów" - dodaje, licząc, że sprawa nie będzie zamieciona przez dywan przez agencje marketingowe.
Po publikacji informacji o wycieku do Chodkiewicza odezwał się rzecznik InPost Wojciech Kądziołka. Ekspert zacytował jego odpowiedź. "W związku z pojawiającymi się doniesieniami o incydencie bezpieczeństwa u dostawcy technologicznego VTEX informujemy, że systemy InPost działają prawidłowo, a dane naszych klientów są w pełni bezpieczne. Zespół IT InPost nie stwierdził żadnych naruszeń ani nieautoryzowanego dostępu do danych klientów lub infrastruktury InPost. Na bieżąco monitorujemy sytuację i pozostajemy w kontakcie z VTEX, ale stanowczo podkreślam, że nie było żadnego zagrożenia dla danych InPost." - czytamy.
Źródło: cybernews.com, linkedin.com