Hacker napadl tři čtvrtě milionu účtů Mall.cz, e-shop se zákazníkům omluvil
Druhého největšího internetového obchodníka v Česku napadli hackeři. Odcizili přístupová hesla až k 750 000 uživatelských účtů. Vedení společnosti kontaktovalo Úřad pro ochranu osobních údajů a připravuje podání trestního oznámení. Zákazníky, kterých se prolomení týká, kontaktovala společnost emailem s výzvou ke změně hesla. Další rizika by spotřebitelům hrozit neměla.
Hackeři získali přístup převáženě k uživatelským účtům, které si zákazníci založili v roce 2014 a dříve. Část z nich obsahovala jednoduchá hesla, která neodpovídají současným bezpečnostním zásadám. Celkem podle společnosti Mall jde asi o tři čtvrtě milionu lidí.
Jeden vir zastavil, druhý vytvořil. Oceňovaného hackera zatkla policie
Číst článek
„Tato data, o kterých se bavíme, se týkají především dat jako jméno, příjmení, adresa, email, případně telefonní číslo. Zákazník se může obávat jedině toho, že by se někdo dostal k informacím o objednávkách, tedy co v minulosti u obchodníka nakupoval,“ vysvětluje ředitel Asociace pro elektronickou komerci, Jan Vetyška.
Zákazníci s uživatelským účtem tak mohou být klidní. Hackeři by se k jiným údajům, než je nákupní historie, dostat neměli. Třeba online placení je zabezpečováno přes 3D secure, tedy bránu s vysokou ochranou. Čísla bankovních karet tak do databáze nespadají. Rizika by ale mohla hrozit lidem, kteří měli stejná hesla ke svému uživatelskému účtu na Mallu a třeba do banky.
Mall nyní postupuje velmi rychle. Všem uživatelům, kterých se hackerský útok dotkl a dalším - celkem tedy asi milionu a půl - rozeslala společnost emaily s tím, že jejich hesla z bezpečnostních důvodů zrušila. Zároveň je varovala, že v případě pokud mají stejná hesla k sociálním sítím, emailům nebo v jiných e-shopech, by si je měli co nejdříve změnit. Obchodník intenzivně komunikuje se svými zákazníky.
HBO napadli hackeři. Získali údajně scénář k dalšímu dílu Hry o trůny
Číst článek
„V současné době probíhá intenzivní vyšetřování a součinnost s příslušnými orgány. Aktuálně pro naše zákazníky připravujeme aplikaci, která bude k dispozici na anšich stránkách a budou si moci ověřit, zda se problém týká jejich účtu. Zároveň jsme k dispozici na všech komunikačních platformách v rámci zákaznické podpory,“ říká mluvčí, Jan Řezáč.
Kolik firma musela do vymazání hesel investovat, prozradit nechce. Podle samotného Mallu se ale může hackerský útok projevit i v nižších prodejích.
Mall.cz patří do skupiny Mall Group, kterou vlastní investiční skupina Rockaway Capital. Kromě Mall.cz jsou v ní například specializované obchody CZC.cz, Vivantis, Proděti, BigBrands, Kolonial, Bux, Sporty, Rozbaleno a nově taky online potraviny Košík.cz. Obrat skupiny e-shopů dosáhl v loňském roce 600 milionů eur, v přepočtu tedy 16,5 miliard korun.