
Prokuratura bada incydent cyberbezpieczeństwa w sieci Żabka po tym, jak hakerzy uzyskali nieautoryzowany dostęp i wystawili skradzione dane na sprzedaż.
AI-generated summary
Na początku sierpnia Żabka wykryła nieautoryzowany dostęp do zasobów technicznych przy użyciu konta zewnętrznego dostawcy usług.
Na początku sierpnia Żabka poinformowała, że wykryła nieautoryzowany dostęp do wybranych zasobów technicznych wspierających wymianę informacji między franczyzodawcą a franczyzobiorcami. Jak podano, do incydentu doszło przy wykorzystaniu konta zewnętrznego dostawcy usług. „Nieuprawniony dostęp został wykryty i niezwłocznie zablokowany zgodnie z obowiązującymi procedurami bezpieczeństwa” - wskazało biuro prasowe sieci.
Jednocześnie sprawa została zgłoszona Inspektorowi Ochrony Danych w Żabka Polska, Prezesowi Urzędu Ochrony Danych Osobowych oraz do wyspecjalizowanych organów ścigania - dodano.
Według portalu Niebezpiecznik, wskutek cyberataku wyciekły dane osobowe pracowników i partnerów, którzy mieli dostęp i konta na infrastrukturze Żabki. Prawdopodobnie wyciekły też dane części klientów - wskazał serwis.
Na razie bez zarzutów
Sprawą zajęła się Prokuratura Rejonowa Poznań-Wilda. „Postępowanie jest na początkowym etapie, a czynności podejmowane w jego toku dotyczą możliwości popełnienia przestępstwa z art. 267 par 1 k.k”, czyli przestępstwa bezprawnego uzyskania informacji - napisał rzecznik prasowy Prokuratury Okręgowej w Poznaniu na pytania PAP dotyczące incydentu.
„Nikomu nie przedstawiono zarzutów. Na tym etapie sprawy, prokuratura, z uwagi na dobro postępowania i jego tajemnicę, nie informuje o poczynionych ustaleniach i planowanych działaniach. Mogę jedynie dodać, że aktualne działania śledczych zmierzają do ustalenia mechanizmu przełamania i ominięcia zabezpieczeń, co umożliwi podjęcie dalszych działań” - dodał prok. Wawrzyniak.
Pierwszy paragraf artykułu 267. Kodeksu karnego stanowi, że kto bez uprawnienia uzyskuje dostęp do informacji dla niego nieprzeznaczonej, otwierając zamknięte pismo, podłączając się do sieci telekomunikacyjnej lub przełamując albo omijając elektroniczne, magnetyczne, informatyczne lub inne szczególne jej zabezpieczenie, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2. Ściganie tego przestępstwa następuje na wniosek pokrzywdzonego.
Wystawili dane na sprzedaż
Według Niebezpiecznika, incydent był nietypowy, ponieważ cyberprzestępcy wystawili wykradzione dane na sprzedaż „za śmiesznie niską cenę”, czyli 5 tys. euro. Rozsyłali też wiadomości e-mail informujące o ataku do firm, które współpracują z Żabką, a także do dziennikarzy. Jak podał portal, do ogłoszenia cyberprzestępcy dołączyli próbkę skradzionych danych, której zawartość wskazuje, że atakujący miał dostęp „co najmniej” do systemu Jira. Jest to system, który Żabka wykorzystuje m.in. do zarządzania projektami.
Na szybką reakcję Żabki na atak zwrócił uwagę w serwisie X wicepremier i minister cyfryzacji Krzysztof Gawkowski. Szef MC zaznaczył, że incydent nie dotyczył danych klientów aplikacji Żappka, nie naruszył danych transakcyjnych ani nie wpłynął na funkcjonowanie sklepów.
Żabka to sieć sklepów convenience. Obejmuje sieć sprzedaży detalicznej działającej na zasadzie franczyzy. Uzupełnia ją sieć bezobsługowych sklepów autonomicznych pod szyldem Żabka Nano.
AI outlook — possibilities, not facts
Ustalenie mechanizmu przełamania zabezpieczeń przez śledczych
Likely · Within weeks

Unijna dyrektywa NIS2, mająca zwiększyć odporność na cyberataki, budzi kontrowersje przez szeroką interpretację przepisów. Obowiązki mogą objąć m.in. producentów lodów, gum do żucia czy świątecznych lampek, co wywołuje pytania o zasadność włączania tych branż do regulacji.

Platforma medyczna MyDr potwierdziła atak hakerski i kradzież danych historycznych. Minister cyfryzacji Krzysztof Gawkowski przekazał, że wyciekło ponad 2 TB danych, a sprawcami są prawdopodobnie cyberprzestępcy motywie finansowym.

Służby rozbiły duet cyberprzestępców, którzy oferowali w sieci narzędzia do ataków DDoS i generowali sztuczny ruch. 22-latek trafił do aresztu, a jego wspólnik ma dozór policyjny. Grozi im do 8 lat więzienia.

Ponad 30 systemów wodociągowych w Minnesocie oraz instalacje w innych stanach padło celem cyberataków. Władze USA badają incydent, a media wskazują na powiązania z Iranem, czemu zaprzeczył Donald Trump.

Ministerstwo Cyfryzacji przypomina o konieczności zalogowania się do aplikacji mObywatel do 5 sierpnia w celu automatycznego przedłużenia ważności dokumentów cyfrowych. Spóźnieni użytkownicy muszą liczyć się z dodatkowymi procedurami.

Pierwsze na świecie badanie pokazuje, że humanoidalne roboty mogą samodzielnie wykonywać skomplikowane operacje chirurgiczne pod zdalną kontrolą lekarza. Lżejsze i bardziej mobilne od obecnych systemów, mogą zwiększyć dostępność do zaawansowanych zabiegów.