Польські правоохоронці розслідують хакерську атаку на мережу магазинів Zabka, внаслідок якої стався витік персональних даних співробітників, партнерів та, ймовірно, частини клієнтів. Справу веде Районна прокуратура Познань-Вілда, повідомляє Polsat News.
На початку серпня Zabka повідомила про виявлення несанкціонованого доступу до окремих технічних ресурсів, що забезпечують обмін інформацією між франчайзером та франчайзі. Інцидент стався через використання облікового запису зовнішнього постачальника послуг. За даними порталу Niebezpiecznik, внаслідок атаки стався витік даних співробітників та партнерів, які мали доступ та облікові записи в інфраструктурі Zabka. Сервіс також зазначив, що, ймовірно, стався витік даних частини клієнтів.
Прокуратура кваліфікує подію за статтею 267 частини 1 Кримінального кодексу Польщі — незаконне отримання інформації. Речник Окружної прокуратури в Познані повідомив, що провадження перебуває на початковій стадії, а слідчі дії спрямовані на з'ясування механізму подолання та обходу засобів захисту. Наразі нікому не висунуто звинувачень.
Прокурор Лукаш Вавжиняк додав, що з огляду на інтереси слідства відомство не розголошує зроблені висновки та заплановані дії. Він наголосив, що поточні заходи слідчих мають дозволити вжити подальших кроків у справі.
За інформацією Niebezpiecznik, інцидент був нетиповим: кіберзлочинці виставили вкрадені дані на продаж за 5 тисяч євро, що значно нижче ринкової вартості подібних масивів інформації. Вони також розсилали електронні листи з повідомленням про атаку компаніям, які співпрацюють із Zabka, а також журналістам.
До оголошення зловмисники додали зразок викрадених даних, зміст якого вказує на те, що вони мали доступ принаймні до системи Jira, яку Zabka використовує для управління проєктами. Це може свідчити про глибоке проникнення в технічну інфраструктуру компанії.
Польський віцепрем'єр і міністр цифровізації Кшиштоф Гавковський зазначив, що інцидент не стосувався даних клієнтів додатка Zabka, не порушив транзакційних даних і не вплинув на функціонування магазинів. Це дозволяє припустити, що атака мала обмежений вплив на операційну діяльність мережі.
Цей випадок став частиною серії кібератак у регіоні. У Латвії внаслідок атаки на Дирекцію безпеки дорожнього руху зловмисники отримали персональні дані 1,2 мільйона осіб. Прокуратура Парижа розпочала розслідування після хакерської атаки на платформу податкової служби, яка торкнулася 678 тисяч облікових записів. У Польщі також повідомляли про витік даних майже 19 мільйонів людей внаслідок іншої кібератаки.




