
Польська мережа супермаркетів Żabka стала жертвою кібератаки, в результаті якої хакери отримали доступ до деяких технічних ресурсів компанії. Районна прокуратура Познань-Вілда розпочала розслідування щодо можливого незаконного отримання інформації.
Деталі інциденту
Про інцидент компанія Żabka повідомила 4 серпня у своїй офіційній заяві для клієнтів. За даними мережі, несанкціонований доступ до окремих технічних ресурсів, що забезпечують обмін інформацією між франчайзером та франчайзі, було виявлено наприкінці попереднього тижня. Причиною атаки стало використання облікового запису зовнішнього постачальника послуг.
Представники Żabka підтвердили, що одразу після виявлення несанкціонованого доступу було запущено процедури реагування. Доступ було негайно заблоковано відповідно до чинних процедур безпеки.
Реакція та розслідування
Протягом 48 годин після виявлення інциденту Żabka повідомила про порушення захисту персональних даних президента польського Управління захисту персональних даних. Також було поінформовано спеціалізовані правоохоронні органи та Центральне бюро боротьби з кіберзлочинністю. Компанія також заявила про співпрацю з CERT Polska.
Початок розслідування підтвердив речник Окружної прокуратури в Познані Лукаш Вавжиняк, як повідомив Polsat News.
Нікому не висунуто обвинувачень. На цьому етапі, з огляду на інтереси та таємницю розслідування, прокуратура не повідомляє про встановлені обставини й заплановані дії. Можу лише додати, що слідчі з’ясовують механізм зламу й обходу захисту, щоб визначити подальші кроки.
— Лукаш Вавжиняк, речник Окружної прокуратури в Познані
Які дані постраждали?
Важливо зазначити, що, за заявою Żabka, транзакційні дані, споживчі сервіси, конфіденційність даних застосунку Żappka та операційна діяльність мережі не постраждали. Цю інформацію також підтвердив віцепрем’єр і міністр цифровізації Польщі Кшиштоф Гавковський.
За його словами, дані, отримані державними органами, свідчать про те, що інцидент не стосувався клієнтських даних застосунку Żappka, не порушив транзакційні дані та не вплинув на роботу магазинів.
Компанія наголошує, що персональні дані клієнтів не постраждали.
