Během nedělního dopoledne dorazily zákazníkům internetového obchodu Mall.cz emaily s oznámením, že se server stal obětí útoku neznámého útočníka, který se mohl dostat k některým zákaznickým údajům. Z tohoto důvodu firma účty části svých uživatelů dočasně zablokovala.
„Mezi zákaznické údaje patří jméno, příjmení, e-mail, heslo a u části uživatelů se jedná i o telefonní čísla,“ píše Mall.cz na blogu, který speciálně pro tuto příležitost zřídil.
„Tuto skutečnost jsme začali řešit koncem tohoto týdne, konkrétně v pátek. Podrobnosti vzhledem k probíhajícímu vyšetřování nemohu komentovat,zatím jsme na začátku“ řekl serveru Lidovky.cz tiskový mluvčí Jan Řezáč. „Podali jsme podnět Úřadu pro ochranu osobních údajů a momentálně máme v přípravě trestní oznámení pro policii,“ řekl Řezáč.
Podle serveru se situace týká především účtů vytvořených před rokem 2015, kdy ještě server nevyžadoval tak silná a bezpečná hesla.
Rohlík.cz v ohrožení? Košík míří do rukou Mallu, chce být lídrem trhu |
Nebezpečí zneužití údajů o platebních kartách či účtů u služeb zajišťujících platby po internetu podle serveru nehrozí, avšak doporučuje, aby si zákazníci změnili hesla všude tam, kde používají stejné heslo jako na Mall.cz, třeba na sociálních sítích.
Server vysvětlil, že před rokem 2015 používal kódovací systém MD5, který je dnes již zastaralý a nepovažuje se za bezpečný. Systémy, které používá dnes, jsou prý už bezpečné.
„Náš bezpečnostní tým složený ze zákaznické podpory, odborníků na IT bezpečnost a právníků problém urgentně řeší a zkoumá všechny potenciální možnosti zneužití přístupů,“ ujišťuje internetový obchod v emailu zákazníkům.