Хакеры украли личные данные клиентов чешского интернет-магазина Rohlík

Чешский интернет-магазин продуктов питания Rohlík.cz сообщил об утечке персональных данных некоторых клиентов и содержимого их переписки со службой поддержки за последние полгода. В воскресенье, 11 октября, компания разослала пострадавшим пользователям электронные письма.
Сколько именно человек затронул инцидент фирма уточнять не стала, сообщает портал Novinky.
По данным компании, неизвестное лицо получило доступ к внутреннему инструменту службы поддержки и скачало часть хранившихся там данных. После обнаружения инцидента Rohlík.cz немедленно заблокировал доступ злоумышленнику и устранил уязвимость. Однако к тому моменту часть информации уже оказалась за пределами компании.
«Речь идет о вашем имени, адресе электронной почты и содержимом переписки с нами. В зависимости от того, как вы с нами связывались, это могут быть отправленные вами электронные письма, чаты и загруженные в них файлы либо расшифровки телефонных разговоров, включая номера телефонов, – как с нашими операторами, так и с виртуальным помощником», – сообщила компания в письме клиентам.
В переписке могли содержаться и другие сведения, которые пользователи сами сообщали службе поддержки, например адрес доставки или номер заказа. Кроме того, утечка затронула информацию о товарах, которые клиенты недавно добавляли в корзину или удаляли из нее, а также краткие заметки, сохраненные виртуальным помощником по итогам разговоров с пользователями.
Компания уточнила, что утечка охватывает чаты и другую переписку за период с 1 апреля по 5 октября 2026 года, расшифровки телефонных разговоров – с 28 апреля по 5 октября, а электронные письма – с 28 июня по 22 сентября.
«Мы немедленно заблокировали доступ злоумышленнику, исправили ошибку и продолжаем усиливать защиту наших систем, чтобы предотвращать подобные сложные атаки. В соответствии с законом мы сообщили об инциденте Управлению по защите персональных данных и Национальному управлению по кибернетической и информационной безопасности Чехии (NÚKIB)», – заявила компания.
Хакеры могут использовать полученные данные для последующих мошеннических атак
Компания призвала клиентов проявлять осторожность при получении электронных писем, SMS и телефонных звонков от лиц, которые могут выдавать себя за представителей Rohlík. В частности, мошенники могут просить оплатить заказ на стороннем сайте или изменить данные для входа в аккаунт.
«Мошенники могут упоминать товары, которые вы недавно покупали, чтобы сообщение выглядело убедительнее. Мы никогда не попросим вас сообщить пароль или данные банковской карты. Мы также не требуем оплачивать заказы за пределами нашего сайта и приложения. Исключение составляют платежные ссылки и письма с реквизитами для банковского перевода, которые мы отправляем только по предварительной договоренности», – предупредили представители Rohlík.cz.
Покупателям также рекомендуют не переходить по неожиданным ссылкам из электронных писем и SMS и не вводить на открывшихся страницах личные данные.
«Если по какой-либо причине вы сами отправили нам свой пароль в переписке, в целях предосторожности рекомендуем изменить его везде, где вы его используете. Если у вас возникнут сомнения, свяжитесь с нами – мы будем рады помочь», – заявила компания.
По всем вопросам покупатели могут обратиться в службу поддержки Rohlík.cz по телефону 800 730 740.
❗️❗️ Чтобы не пропускать важные новости Чехии, подписывайтесь на наш Telegram-канал: telegram.me/vinegret_cz




