Strona główna News Jakie dane wyciekły Żabce?

Jakie dane wyciekły Żabce?

Sieć Żabka potwierdziła nieautoryzowany dostęp do swojej infrastruktury IT. Z serwerów wykradziono dane, które są obecnie oferowane na sprzedaż w sieci za niską cenę. Choć atak w pierwszej kolejności uderza w firmę i jej partnerów, konsekwencje mogą odczuć również zwykli klienci korzystający z aplikacji i promocji.

Jakie dane wyciekły?

Według ustaleń Niebezpiecznika, celem włamywaczy były systemy wykorzystywane m.in. do obsługi projektów (Jira) oraz komunikacji z pracownikami i partnerami. W bazie mogą znajdować się:

– Dane osobowe pracowników i współpracowników (imiona, nazwiska, maile służbowe, loginy do systemów).
– Informacje dotyczące wewnętrznych procesów Żabki – w tym konfiguracja systemów i integracji IT, które mogą ułatwiać kolejne ataki.

Na dziś nie ma potwierdzenia, że masowo wyciekły pełne zestawy danych klientów programu lojalnościowego, ale ryzyko pośrednich skutków dla użytkowników aplikacji pozostaje realne.

Bezpośrednie ryzyka dla klientów

Dla osób robiących zakupy w Żabce i korzystających z aplikacji konsekwencje można podzielić na kilka obszarów:

– **Fałszywe e‑maile i SMS-y**
Atakujący już rozsyłają wiadomości „informujące o incydencie” do podmiotów powiązanych z Żabką, podszywając się pod firmę. Ten sam schemat może zostać wykorzystany wobec klientów – np. w formie alertów o rzekomej konieczności zmiany hasła czy podania danych karty. Ryzyko: wyłudzenie danych logowania lub płatniczych.

– **Phishing na tle promocji i rabatów**
Awaria systemu naliczania rabatów w sklepach Żabki zbiegła się w czasie z cyberatakiem. To idealne tło do tworzenia fałszywych komunikatów „wyjaśniających” problemy z promocjami. Ryzyko: kliknięcie w złośliwe linki w wiadomościach powiązanych z rabatami, aplikacją czy „naprawą konta”.

– **Potencjalne przejęcia kont w aplikacji**
Jeśli którakolwiek z wykradzionych informacji pozwala powiązać konta pracowników z systemami obsługującymi aplikację, atakujący mogą próbować wykorzystać te dane do dalszej eskalacji, np. masowego resetu haseł czy podmiany regulaminów promocji. Ryzyko: nieautoryzowane wykorzystanie punktów lojalnościowych lub danych zapisanych w aplikacji.

Co powinni zrobić klienci?

Aby ograniczyć skutki incydentu dla siebie, klienci Żabki powinni:

– Zmienić hasło do aplikacji Żabki i nie używać go w innych usługach.
– Włączyć dwuskładnikowe uwierzytelnianie wszędzie tam, gdzie to możliwe (np. na mailu, do którego przypięta jest aplikacja).
– Dokładnie weryfikować wszystkie maile i SMS-y „od Żabki” – nie klikać w linki prowadzące do logowania, tylko samodzielnie wejść do aplikacji lub na oficjalną stronę.
– Sprawdzać, czy komunikat o incydencie pochodzi z oficjalnych kanałów (strona Żabki, aplikacja, profil firmy), a nie z losowego adresu e-mail.

## Dlaczego ten incydent jest groźny?

Choć technicznie atak wymierzony jest w zaplecze IT i pracowników, w praktyce tworzy środowisko sprzyjające szerokim kampaniom oszustw wobec klientów.
Połączenie wycieku danych z:

– awarią rabatów w sklepach,
– niską ceną danych oferowanych w podziemnych bazarach,
– aktywną wysyłką fałszywych maili