Firmy informują już klientów o tym, że padły ofiarami ataku hakerskiego. Ochnik oraz New Balance wysłały do klientów mejle, w których podają, że wyciekły takie dane, jak m.in.: imię, nazwisko, adres czy numer telefonu. Zaatakowane firmy korzystają prawdopodobnie z tych samych rozwiązań informatycznych, bo mejla wysłane do klientów są niemal identyczne.
"Co łączy: New Balance, W.Kruk, Ochnik i StreetStyle24? Wszystkie spółki informują swoich klientów o wycieku danych, który nastąpił 18 września w wyniku ataku na partnera technologicznego - podmiot przetwarzający dane na zlecenie tych spółek" - przekazał we wpisie na portalu X niebezpiecznik.pl.
"Osoby nieuprawnione uzyskały dostęp do jednego z technicznych kont, które normalnie nie miało szerokich uprawnień. Wykorzystując lukę bezpieczeństwa, atakujący uzyskali dostęp do plików z danymi naszych klientów. W wyniku tego incydentu atakujący uzyskali dostęp do danych takich, jak: imię, nazwisko, adres dostawy, adres email oraz numeru telefonu" - podaje niebezpiecznik.pl, cytując komunikat firm.
Zaatakowane firmy podkreślają, że zareagowały natychmiast. "Nasze dane wskazują, że nie doszło do wycieku haseł ani pozostałych danych dostępowych. Natychmiast wdrożyliśmy środki zapobiegawcze, blokując dalszy dostęp do systemu i eliminując źródło problemu" - zapewnia New Balance. Klientów uspokaja Ochnik. "Nasz partner wdrożył środki zapobiegawcze, blokując dostęp do systemu i eliminując źródło problemu. Aktualnie nie odnotowaliśmy żadnych informacji o negatywnych skutkach związanych z tym incydentem, a prawdopodobieństwo ich wystąpienia oceniamy jako niewielkie" - czytamy.
Konsumenci proszeni są jednak o zachowanie ostrożności. Ochnik i New Balance informują klientów, że ze względu na sytuację niektórzy z klientów mogą doświadczyć spamu mailowego czy telefonicznego. Należy być czujnym także w przypadku otrzymania podejrzanych e-maili - przede wszystkim tych, które zawierają linki czy prośby o dodatkowe dane. O ataku poinformowały także firmy W.Kruk oraz StreetStyle24. O incydencie miały zostać poinformowane "odpowiednie organy" oraz Urząd Ochrony Danych Osobowych.