Duży wyciek danych z e-sklepów. Oto co wykradli hakerzy
Polskie sklepy internetowy padły ofiarą cyberataku na platformę sky-shop.pl. Hakerzy uzyskali dostęp do danych klientów. Wyciek dotknął 9 tysięcy kont, część z nich testowych. Operator potwierdza incydent i prowadzi działania naprawcze - podał portal wiadomoscihandlowe.pl.
Artykuł został zaktualizowany.
Platforma sky-shop.pl, z której korzystają tysiące sprzedawców internetowych w Polsce, poinformowała o poważnym ataku hakerskim. Jak ustalił serwis Niebezpiecznik, cyberprzestępcy wykorzystali lukę w jednym z komponentów systemu, uzyskując dostęp do danych sklepów i ich klientów.
Pierwsze niepokojące sygnały wykryto 19 października, jednak dopiero po kilku dniach potwierdzono, że doszło do rzeczywistego naruszenia. Platforma informuje, że jego skala obejmuje 9 tysięcy kont, ale precyzuje, że większą część stanowią "konta testowe, zakładane w ramach darmowego okresu próbnego oprogramowania", mniejszą natomiast "realnie działające sklepy, które posiadały zarejestrowanych klientów".
To wykradli hakerzy
Wśród informacji, które mogły wpaść w ręce hakerów, znajdują się imiona i nazwiska, adresy e-mail, adresy fizyczne, numery telefonów oraz zaszyfrowane hasła użytkowników. Choć nie ma jeszcze potwierdzenia, że pełne bazy danych wyciekły do sieci, eksperci ostrzegają przed realnym zagrożeniem naruszenia prywatności klientów.
Wielki problem Rakowa. Kiedy powstanie stadion?
Sky-shop.pl to popularna platforma e-commerce wykorzystywana przez małe i średnie firmy, często oznaczające swoje witryny podpisem "Sklep internetowy na oprogramowaniu sky-shop.pl". To właśnie te sklepy mogą być wśród poszkodowanych.
Operator poinformował, że atak został powstrzymany, a trwają działania mające na celu zabezpieczenie systemu i ustalenie szczegółów incydentu. Firma współpracuje z ekspertami ds. cyberbezpieczeństwa, a właściciele poszczególnych sklepów zostali zobowiązani do poinformowania swoich klientów o możliwym wycieku danych.
Na razie nie wiadomo, czy dane zostały upublicznione ani czy hakerzy próbowali je wykorzystać w celach przestępczych. Platforma zapewniła, że pracuje nad pełnym przywróceniem bezpieczeństwa i zapowiada dodatkowe środki ochrony danych użytkowników.
Źródło: Wiadomości Handlowe