Na skutek działań cybeprzestępców nastąpił nieautoryzowany dostęp do danych klientów sklepu Cyfrowe.pl. Wykradzione zostały adresy e-mail oraz hasła. Niewykluczone, że hakerzy uzyskali dostęp do imion i nazwisk, numerów telefonów czy adresów nabywców – informuje Niebezpiecznik.pl.

O incydencie klienci informowani są drogą mailową. Zajmujący się sprzedażą i wypożyczaniem sprzętu foto-video sklep Cyfrowe.pl wysyła na ich adresy specjalne oświadczenia powiadamiające o zaistniałej sytuacji.

Źródło: Niebezpiecznik.pl

 

Administratorzy Cyfrowe.pl podkreślają, że sytuacja może dotyczyć wszystkich klientów sklepu, nawet tych, którzy nie otrzymali jeszcze wiadomości mailowej. Uspokajają jednak, że kradzieży nie uległy informacje o kartach płatniczych, loginy do banków oraz dane podawane we wnioskach ratalnych – te nie są gromadzone przez sklep.

Podejmujący tematykę cyberbezpieczeństwa serwis internetowy Niebezpiecznik.pl, który napisał o kradzieży, zwraca uwagę, że warto założyć wyciek wszystkich wymienianych w oświadczeniu sklepu danych, tj.: haseł, adresów e-mail, imion i nazwisk, adresów dostaw, a także numerów telefonów i historii zakupów.

 

Jak zminimalizować negatywne skutki wycieku danych?

W sklepie internetowym niezwłocznie zmieniono hasła dostępowe wszystkich klientów. W związku z tym każdy użytkownik sklepu będzie musiał przejść procedurę odzyskiwania hasła oraz ustawić je na nowo. Jeżeli wykradzione hasło było używane również w innych serwisach internetowych, należy je natychmiast zmienić. Istnieje ryzyko, że cyberprzestępcy będą próbowali uzyskać dostęp także do innych naszych kont.

Posiadając nasze adresy email i numery telefonów, oszuści mogą rozsyłać wiadomości nakłaniające do kliknięcia w link bądź zainstalowania oprogramowania na komputerze czy urządzeniu mobilnym. W każdym podejrzanym przypadku należy nie odpowiadać na pojawiający się spam. Warto także [zgłosić] incydent Zespołowi CERT Polska, który prowadzi statystyki i działania ochronne w zakresie cyberprzestępczości.

Złodzieje mogą posiadać informacje dotyczące miejsca zamieszkania i posiadanego sprzętu. Istnieje  prawdopodobieństwo, że w przyszłości zechcą skorzystać z tej wiedzy, należy więc być szczególnie ostrożnym i nie narażać się na ewentualne włamanie i kradzież.

„Profesjonalny sprzęt fotograficzny jest drogi, pożądany i łatwo go sprzedać >>z drugiej ręki<<. Jeśli złodzieje mają dostęp do historii zamówień, a adresem odbioru jest mieszkanie prywatne, można założyć że ktoś w tym mieszkaniu ma warty kilkadziesiąt tysięcy sprzęt” – zwraca uwagę Niebezpiecznik.pl.

Sklep Cyfrowe.pl zapewnia, że podejmuje wszelkie działania zapobiegające wystąpieniu podobnych sytuacji w przyszłości.

 

Agnieszka Wiśniewska/Mateusz Wójtowicz/Ostrzegamy.online

Szanowni Państwo,

w związku z wejściem w życie Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO) informujemy, że Administratorem danych osobowych jest Fundacja Lux Veritatis z siedzibą w Warszawie (01-192) przy ul. Leszno 14.

Szczegółowe informacje dotyczące przetwarzania Państwa danych osobowych znajdują się w Polityce przetwarzania danych osobowych dostępnej TUTAJ

Prosimy pamiętać, że zawsze można udzieloną zgodę odwołać.

JAKIE DANE GROMADZIMY?
Jako administrator Państwa danych osobowych informujemy, że przetwarzamy Państwa dane które są zbierane podczas korzystania przez Państwa z naszej strony: Państwa zapisy na Newsletter (o ile takie wystąpią), pliki cookies umożliwiające właściwą prezentację naszej strony.

KTO BĘDZIE ADMINISTRATOREM PAŃSTWA DANYCH?

Administratorami Państwa danych będziemy my: Fundacja Lux Veritatis z siedzibą w Warszawie (01-192) przy ul. Leszno 14, wpisana przez Sąd Rejonowy dla m. st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego do Rejestru stowarzyszeń, innych organizacji społecznych i zawodowych, fundacji oraz samodzielnych publicznych zakładów opieki zdrowotnej i Rejestru przedsiębiorców pod nr KRS: 0000139773; nr NIP: 896-11-69-046, nr REGON: 931899215

JAKI MAMY CEL W PRZETWARZANIU PAŃSTWA DANYCH OSOBOWYCH?
Przetwarzamy te dane w celach opisanych w naszej polityce, między innymi aby w prawidłowy sposób wyświetlić Państwu stronę internetową.