Atak hakerski, który miał miejsce 21 października 2024 roku, wykorzystał lukę w oprogramowaniu sklepu internetowego Adobe Commerce (Magento), obsługiwanym przez zewnętrznego dostawcę. Skutkiem incydentu był potencjalny wyciek danych klientów serwisu Super-Pharm, obejmujący imię, nazwisko, adres e-mail oraz hash hasła do konta. W przypadku części użytkowników mogły również zostać pobrane informacje takie jak data urodzenia i płeć. Firma zapewnia, że hasła były zabezpieczone za pomocą kryptograficznego haszowania, co utrudnia ich nieautoryzowane wykorzystanie.
W odpowiedzi na incydent Super-Pharm podjęło natychmiastowe działania w celu zabezpieczenia systemu oraz ochrony danych klientów. Firma zablokowała dostęp do systemu atakującemu i we współpracy z dostawcą usunęła lukę, która umożliwiła przeprowadzenie ataku. Dodatkowo wzmocniono zabezpieczenia oraz wdrożono narzędzia mające na celu ochronę przed podobnymi zdarzeniami w przyszłości. Incydent został zgłoszony do Prezesa Urzędu Ochrony Danych Osobowych, policji oraz CERT Polska – zespołu reagującego na zdarzenia naruszające bezpieczeństwo w Internecie.
Super-Pharm apeluje do swoich klientów o zachowanie ostrożności i zaleca zmianę haseł używanych w serwisie oraz w innych miejscach w Internecie, gdzie stosowane były te same dane uwierzytelniające. Firma sugeruje również szczególną uwagę na podejrzane wiadomości e-mail, które mogą zawierać próby phishingu. Klienci mogą kontaktować się z Biurem Obsługi Klienta lub inspektorem ochrony danych w celu uzyskania dodatkowych informacji na temat incydentu.
Czytaj także: Ayden Retail: Polskie firmy na celowniku cyberprzestępców – 87 miliardów zł strat w 2023 roku