Hakerzy zaatakowali Super-Pharm. Jakie dane wyciekły?


Do ataku cybernetycznego na Super-Pharm doszło 21 października 2024 r
Do ataku cybernetycznego na Super-Pharm doszło 21 października 2024 r

Sieć drogerii i aptek Super-Pharm poinformowała użytkowników swojego sklepu internetowego o ataku hakerskim. Cyberprzestępcy zyskali dostęp do bazy danych tysięcy klientów.

Co wiemy o ataku?

Według informacji przekazanych przez Super-Pharm, hakerzy uzyskali dostęp do danych personalnych klientów serwisu oraz osób dokonujących zakupów bez rejestracji, w tym:

  • imienia i nazwiska,
  • adresu e-mail,
  • hash hasła do konta. Hasła do logowania na konto były zahaszowane (haszowanie to proces kryptograficzny, który służy do ochrony haseł poprzez ich zamianę na unikalny skrót (hash), zamiast przechowywania ich w oryginalnej formie),
  • daty urodzenia i płci (jeśli były podawane).

Na razie nie ma dowodów, że wyciekły też dane dotyczące zamówień i rezerwacji, jak adres dostawy i numery telefonów. Jednak eksperci ostrzegają, że sam fakt uzyskania dostępu do tych informacji stanowi poważne zagrożenie dla prywatności klientów.

Reakcja firmy na incydent bezpieczeństwa

Super-Pharm zapewnia, że natychmiast po wykryciu ataku podjęto szereg działań zabezpieczających. Zablokowano dostęp do systemu, usunięto lukę bezpieczeństwa i wdrożono dodatkowe zabezpieczenia. Incydent został zgłoszony do Prezesa Urzędu Ochrony Danych Osobowych, CERT Polska oraz na policję.

“Traktujemy tę sprawę z najwyższą powagą” – podkreśla rzecznik Super-Pharm. “Bezpieczeństwo danych naszych klientów jest dla nas priorytetem.”

Co powinni zrobić klienci Super-Pharm?

Istnieje ryzyko, że wykradzione informacje mogą zostać wykorzystane do ataków phishingowych czy nawet prób wyłudzenia kredytów. Dlatego eksperci cyberbezpieczeństwa zalecają klientom Super-Pharm:

  1. Zmianę hasła w serwisie Super-Pharm oraz do kont powiązanych z adresem e-mail użytym w Super-Pharm
  2. Monitorowanie online swojego konta w serwisie Super-Pharm
  3. Zachowanie ostrożności w przypadku wiadomości e-mail zawierających niepokojące treści i przychodzące od nieznanych nadawców lub od nadawców podszywających się pod Super-Pharm
  4. Sprawdzenie w serwisie https://bezpiecznedane.gov.pl, czy dane wyciekły do sieci
  5. Uważne monitorowanie kont bankowych i kart kredytowych
  6. Skorzystanie z funkcji “zastrzeż PESEL”, która może uchronić przed wyłudzeniem kredytów