Śledztwo po cyberataku na Żabkę. Prokuratura szuka dziury w systemie

Strona głównaTechnologia

Śledztwo po cyberataku na Żabkę. Prokuratura szuka dziury w systemie

Atak w Swarzędzu: Postrzelił była partnerkę i twierdzi, że zrobił to z miłości
Zniknęły fundusze na bal maturalny. Matka ucznia oskarżona o przywłaszczenie ponad 30 tysięcy złotych
Koszmarny powtórzony scenariusz w Boćkach. Ojciec potrącił drugie dziecko na tej samej posesji

Poznańskie śledztwo rusza z kopyta

Sprawa głośnego incydentu cyfrowego, który na początku sierpnia wstrząsnął siecią popularnych sklepów osiedlowych, weszła w nowy etap. Prokuratura Rejonowa Poznań-Wilda prowadzi oficjalne postępowanie w sprawie naruszenia bezpieczeństwa danych w grupie Żabka. Choć od pierwszych doniesień minęło już trochę czasu, śledczy tonują nastroje – dochodzenie jest dopiero na wczesnym etapie, a nikomu jak dotąd nie przedstawiono żadnych zarzutów.

Jak przekazał mediom rzecznik Prokuratury Okręgowej w Poznaniu, prokurator Łukasz Wawrzyniak, kluczowe czynności skupiają się wokół art. 267 § 1 Kodeksu karnego, który dotyczy bezprawnego uzyskania informacji. Śledczy próbują dokładnie odtworzyć cyfrowy ślad zostawiony przez intruzów.

Jak hakerzy dostali się do środka?

Przypomnijmy: do naruszenia doszło w pierwszych dniach sierpnia. Z oficjalnych komunikatów oraz ustaleń branżowych serwisów, takich jak Niebezpiecznik.pl, wynika, że cyberprzestępcy nie uderzyli bezpośrednio w aplikację konsumencką czy kasy fiskalne. Wykorzystali oni konto należące do zewnętrznego dostawcy usług, uzyskując nieautoryzowany dostęp do zasobów technicznych służących do wymiany informacji między franczyzodawcą a partnerami handlowymi.

  • Baza dotyczyła m.in. wewnętrznych systemów zarządzania projektami (w tym narzędzia Jira).
  • Wyciekły dane osobowe pracowników oraz podwykonawców z firm współpracujących z siecią.
  • Skradzione pakiety informacji hakerzy próbowali błyskawicznie spieniężyć, wystawiając je w sieci za stosunkowo niską kwotę 5 tysięcy euro.

Firma Żabka natychmiast po wykryciu anomalii miała zablokować nieszczelny kanał dostępu oraz powiadomić Urząd Ochrony Danych Osobowych (UODO) i organy ścigania. Minister cyfryzacji Krzysztof Gawkowski uspokajał wówczas, że codzienne funkcjonowanie sklepów, transakcje kartowe oraz dane użytkowników aplikacji Żappka pozostały bezpieczne.

Co ustalą śledczy?

Obecnym celem prokuratury oraz powołanych biegłych jest rozpracowanie technicznego mechanizmu ataku. Śledczy chcą dowiedzieć się dokładnie, w jaki sposób zdołano obejść lub przełamać cyfrowe zabezpieczenia. Z uwagi na dobro toczącego się postępowania szczegóły operacyjne pozostają tajemnicą. Jedno jest pewne – cyfrowa weryfikacja zewnętrznych partnerów biznesowych w dużych korporacjach zyskuje właśnie zupełnie nowy, znacznie surowszy wymiar.

Źródło: Puls Biznesu – portal biznesowy

KOMENTARZE

WORDPRESS: 0
DISQUS: