Opublikowano 2 dni temu

Wyciek danych z Meble Agata 22 czerwca 2024

Rano wpadł mi mail informujący o włamaniu na serwery Meble Agata i wycieku danych osobowych. Poniżej treść:

Szanowna Pani/ Szanowny Panie,

W imieniu Agata S.A. z siedzibą w Katowicach – Administratora Pani/Pana danych osobowych - z przykrością zawiadamiamy, że w wyniku ataku hackerskiego ujawnionego w dniu 22 czerwca 2024r. nastąpiło naruszenie danych osobowych, w tym również Pani/Pana danych osobowych.

Naruszenie ochrony danych osobowych polegało na tymczasowej utracie dostępu do nich, naruszeniu ich poufności, a być może (co jest obecnie przez Nas weryfikowane) również na ich skopiowaniu. Naruszeniu podlegały Pani/Pana dane osobowe przetwarzane elektronicznie przez Spółkę, w szczególności: imię i nazwisko, adres, dane kontaktowe oraz informacje o złożonych zamówieniach i reklamacjach

Login i hasło używane do konta klienta były przez nas przechowywane poza infrastrukturą objętą atakiem. Dane finansowe - dotyczące sposobu płatności, w tym numery kont i kart - nie były przez nas przetwarzane (płatności były realizowane przez operatorów zewnętrznych) i w związku z tym, również były poza infrastrukturą objętą atakiem. Wnioski o kredyt ratalny (zarówno on-line jak i w sklepach stacjonarnych) były składane w bankach lub u ich przedstawicieli. Nie mieliśmy dostępu do żadnych danych podawanych we wnioskach kredytowych, a więc nie były one zagrożone.

Do naruszenia ochrony danych osobowych doszło w wyniku włamania się do naszych systemów informatycznych przez nieznane osoby. Niezwłocznie po stwierdzeniu przez nas naruszenia ochrony danych osobowych, zostały podjęte środki w celu zminimalizowania jego ewentualnych skutków poprzez przywrócenie kopii danych z naszych serwerów zapasowych oraz zmianie danych dostępowych do naszych systemów z Pani/Pana danymi. Ponadto Administrator danych osobowych zgłosił naruszenie właściwym służbom, a także do Prezesa Urzędu Ochrony Danych Osobowych.

Na chwilę obecną Administrator danych nie posiada informacji, czy osoba nieupoważniona skopiowała Pani/Pana dane osobowe, jak również nie posiada informacji aby Pani/Pana dane osobowe zostały upublicznione lub są wykorzystywane w sposób niezgodny z przepisami prawa. Nie mniej z ostrożności informujemy, że konsekwencją niniejszego naruszenia może być otrzymywanie niechcianej komunikacji lub próba podszycia się pod pracownika innej instytucji w celu wyłudzenia innych danych, dlatego też w celu zminimalizowania niebezpieczeństwa prosimy zachować szczególną ostrożność przy podawaniu przez Panią/Pana danych osobowych innym, nieznanym osobom (w szczególności podczas rozmowy telefonicznej lub za pośrednictwem poczty elektronicznej).

W przypadku jakichkolwiek pytań, lub jeżeli chciałaby Pani/chciałby Pan uzyskać dodatkowe informacje lub chciałaby Pani/chciałby Pan przekazać dodatkowe informacje w związku z zaistniałym zdarzeniem, prosimy o bezpośredni kontakt z BOK (adres e-mail: [email protected] lub za pośrednictwem formularza kontaktowego dostępnego na naszej stronie internetowej).

Pełnomocnik Bezpieczeństwa Informacji Agata S.A.
Aktualizacje społecznościowe

12 Komentarzy

sortowanie:
Awatar użytkownika
  1. Awatar użytkownika Marcin_W98
    +1
  2. Awatar użytkownika Maly_Lou
    Też to dostałem i też miałem wstawiać.
    Wkurza mnie to niemiłosiernie że coraz więcej sklepów wymaga zakładania konta żeby złożyć zamówienie. A później takie kwiatki.
    Awatar użytkownika PabloGG
    Nawet jak nie zakładasz konta, to przecież podajesz swoje dane wysyłkowe chociażby - i one też są przechowywane i mogą być skradzione.
  3. Awatar użytkownika quercus
    Kąkuręcja nie śpi ...
    Awatar użytkownika suchy262
    Są sklepy co były shakowane i te co będą. Takie mamy czasy.
  4. Awatar użytkownika Kogulec
    Przynajmniej dali info wcześniej, nie to co owocowi
    Awatar użytkownika Krodzango
    To fakt
  5. Awatar użytkownika PeRsEcUtOr
    Koniec świata stąd aż po ... No i co z tego, że dane wyciekły ? Były to poufne informację czy może ktoś ma coś na sumieniu i adres podany to jakaś dziupla kartelu narkotykowego czy może seryjnego zabójcy

    Poważnie mówiąc to mamy już chyba XXI wiek mniemam, a nie nadal 2 połowę XX, gdzie w sieci co najwyżej można było znaleźć adresy dużych korporacji czy "wiekich ludzi" lub/albo poczytać jakieś pierdoły

    Obecnie nawet kraść nie trzeba, bo ludzie chętnie dzielą się swoimi danymi osobowymi w sieci bez problemu, a jeszcze jak się sprytnie zagra to wyśpiewają nawet pin do karty

    Każdy bez wyjątku podając gdziekolwiek swoje dane zawsze może stać się osobą, której te dane zostaną wykorzystane i powielane, a takim sprytnym posunięciem są tzw. zgody marketingowe na które 90% ludzi z zadowoleniem wyraża zgodę, bo może ktoś zadzwoni i zaoferuje garnki przecenione z 4500 tys. na 1000

    Ludzie zanim zaczniecie bić pianę może po prostu zaczniecie szanować swoją prywatność i nie rozdawać danym na prawo i lewo

    Peace (Edytowano)
    Awatar użytkownika PeRsEcUtOr
    Ps. Pracując troszkę z organami ścigania na zleceniach coraz więcej młodych ludzi w przedziale 20-40 lat daje się nabierać i są od nich wyłudzone czy to dane wrażliwe czy tudzież nawet i pieniądze więc o czym my w ogóle mówimy i czego się boimy ? Wycieku danych z byle sklepu meblowego Gorzej jakby wyciekło co innego z historii przeglądania stron czy innych dziwnych zainteresowań
Awatar użytkownika