Najpierw Whatsapp Myrchy, teraz zhakowana Żabka. Potężne cyberataki

Redakcja Redakcja Cyberbezpieczeństwo Obserwuj temat Obserwuj notkę 17
Żabka padła ofiarą jednego z najpoważniejszych cyberataków na polski handel detaliczny. Według pierwszych ustaleń hakerzy mogli uzyskać dostęp do danych pracowników i partnerów, a niewykluczone, że także części klientów. Eksperci w Niebezpieczniku zalecają natychmiastową zmianę haseł. CERT ostrzega również przed nową falą ataków na komunikator WhatsApp po przejęciu konta wiceministra Arkadiusza Myrchy.

Atak hakerski na Żabkę. Hakerzy mogli przejąć dane i kod źródłowy

Niebezpiecznik alarmuje, że cyberprzestępcy mieli uzyskać dostęp do kont pracowników oraz partnerów posiadających uprawnienia do infrastruktury Żabki. W ręce atakujących mogły trafić dane osobowe, loginy, hasła oraz informacje techniczne dotyczące funkcjonowania systemów spółki. Najbardziej niepokojące są jednak doniesienia o przejęciu dostępu do kilkudziesięciu repozytoriów z kodem źródłowym oraz dokumentacji kluczowych systemów.

Według ekspertów mogły one obejmować m.in. aplikację mobilną, systemy rabatowe, narzędzia dla ajentów, integracje z płatnościami oraz elementy zaplecza logistycznego. Jeżeli informacje te się potwierdzą, atakujący mogli nie tylko skopiować dane, ale również dokładnie poznać sposób działania infrastruktury technologicznej Żabki.

Na razie nie ma oficjalnego potwierdzenia, że wyciek objął dane klientów. Takiego scenariusza nie można jednak wykluczyć. Z tego powodu zalecają natychmiastową zmianę hasła wszędzie tam, gdzie użytkownicy korzystali z tego samego hasła, którego używali również w usługach Żabki.

Specjaliści ostrzegają także przed możliwą falą prób wyłudzeń. Jeśli cyberprzestępcy uzyskali dostęp do części infrastruktury lub danych, mogą przygotowywać wyjątkowo wiarygodne wiadomości phishingowe podszywające się pod sieć sklepów. 


Awaria systemu rabatowego i ogromne zniżki 

W miniony weekend część sklepów Żabka została czasowo zamknięta z powodu awarii systemu rabatowego. Klienci publikowali w mediach społecznościowych zdjęcia paragonów, na których przypadkowe produkty otrzymywały bardzo wysokie rabaty, sięgające nawet kilkudziesięciu procent.

Czy awaria ma związek z cyberatakiem? Tego jeszcze nie wiemy. Eksperci wskazują, że mogła być zwykłą usterką, skutkiem ubocznym włamania lub efektem testowania przejętych systemów przez napastników. Sama Żabka nie opublikowała dotąd szczegółowego komunikatu ani raportu dotyczącego incydentu.

Konto Arkadiusza Myrchy przejęte. CERT ostrzega 

Mniej więcej w tym samym czasie Polska Agencja Bezpieczeństwa Cybernetycznego oraz CERT wydały ostrzeżenie po przejęciu konta WhatsApp należącego do wiceministra Arkadiusza Myrchy. Polityk Koalicji Obywatelskiej poinformował, że z jego konta rozsyłane były wiadomości zawierające linki do rzekomego głosowania. Jak podkreślił, zostały wysłane bez jego wiedzy i zgody.

CERT potwierdził, że w Polsce dochodzi do przypadków przejmowania kont w komunikatorze WhatsApp. Po uzyskaniu dostępu do konta przestępcy wysyłają wiadomości do zapisanych kontaktów, próbując nakłonić odbiorców do kliknięcia w złośliwe odnośniki.

Takie ataki są szczególnie niebezpieczne, ponieważ wiadomości pochodzą z kont osób dobrze znanych odbiorcom, co znacząco zwiększa ich wiarygodność. 


Zmiana hasła jest koniecznością

Specjaliści ds. cyberbezpieczeństwa przypominają, że użytkownicy nie powinni otwierać podejrzanych linków otrzymanych przez komunikatory, nawet jeśli zostały przesłane przez znajome osoby. Zalecają również stosowanie unikalnych haseł dla różnych usług oraz włączenie uwierzytelniania dwuskładnikowego, które stanowi dodatkową warstwę ochrony przed przejęciem kont.  

 

Fot. Żabka 

Red. 

Udostępnij Udostępnij Lubię to! Skomentuj17 Obserwuj notkę

Komentarze

Pokaż komentarze (17)

Inne tematy w dziale Technologie