Hlavní obsah

Rohlík oznámil velký únik osobních dat zákazníků

Aktualizováno

Českému internetovému prodejci potravin Rohlík.cz unikla osobní data některých jejich zákazníků a obsah komunikace s nimi za posledního půl roku. Firma to v neděli přiznala v e-mailech, které rozeslala postiženým klientům. Uvedla, že došlo k bezpečnostnímu incidentu a že „neoprávněná osoba“ získala přístup k internímu nástroji zákaznické podpory a stáhla z něj část dat. Jakmile to prý společnost zjistila, okamžitě ho zablokovala. Některé osobní údaje však už mezitím unikly. Zatím není jasné, od kolika lidí.

Foto: David W Cerny, Reuters

Rohlík.cz

Článek

„Jde o vaše jméno, e-mailovou adresu a obsah komunikace s námi. Podle toho, jak jste nás kontaktovali, to mohou být e-maily, které jste nám poslali, chaty a soubory, které jste do chatu nahráli, nebo přepis telefonického hovoru včetně telefonního čísla, a to jak s našimi operátory, tak s virtuálním asistentem,“ přiznala firma v e-mailu rozeslaném zákazníkům, který mají Novinky k dispozici.

Upozornila klienty, že v uniklé komunikaci mohou být i údaje, které do ní sami uvedli, třeba doručovací adresa nebo číslo objednávky.

„Dále jde o přehled toho, co jste v poslední době přidali do košíku nebo z něj odebrali, a o krátké poznámky, které si virtuální asistent z rozhovorů s vámi uložil,“ nastínil Rohlík.cz.

Upřesnil, že jde o komunikaci a chaty od 1. dubna do 5. října letošního roku, dále o přepisy telefonních hovorů od 28. dubna do 5. října a také o e-maily zaslané od letošního 28. června do 22. září.

„Přístup útočníka jsme okamžitě zablokovali, chybu opravili a zabezpečení našich systémů dál posilujeme, abychom dokázali předcházet podobným sofistikovaným útokům. Incident jsme v souladu se zákonem ohlásili Úřadu pro ochranu osobních údajů a NÚKIB,“ doplnila společnost v zaslaném e-mailu.

Na nečekané odkazy neklikejte

Klientům doporučila, aby byli obezřetní u zpráv a telefonátů, které se budou vydávat za Rohlík, například s žádostí o platbu na jiném webu nebo o změnu přihlašovacích údajů.

„Podvodníci by v nich mohli zmínit i zboží, které jste nedávno nakupovali, aby zpráva působila důvěryhodněji. Nikdy po vás nebudeme chtít vaše heslo ani údaje o kartě. Platbu mimo náš web a aplikaci běžně nepožadujeme; výjimkou jsou platební odkazy a e-maily s podklady k bankovnímu převodu, které vám však zasíláme výhradně po předchozí dohodě,“ varovali zástupci Rohlík.cz

Dodali, že na nečekané odkazy v e-mailech či SMS nemají zákazníci rozhodně klikat a nezadávat do nich žádné údaje.

„Pokud jste nám však v rámci komunikace z jakéhokoliv důvodu sami napsali své heslo, z preventivních důvodů vám doporučujeme si ho změnit (a to všude, kde ho používáte). Pokud si nebudete jistí, ozvěte se nám, rádi pomůžeme,“ zakončila dopis firma.

Mrzí nás to

Redakce oslovila samotnou společnost Rohlík.cz. Její mluvčí Ondřej Obergruber přislíbil v neděli odpoledne zaslat vyjádření firmy i odpovědi na dotazy Novinek e-mailem. V následné tiskové zprávě však neodpověděl na předchozí telefonické otázky, kolika klientů se únik týkal, kdy na to společnost přišla, zda našla viníka a jestli věc také oznámila policii.

„Ochrana osobních údajů našich zákazníků je pro nás zásadní. Mrzí nás, že došlo k neoprávněnému přístupu k části jejich komunikace s naší zákaznickou podporou. Incident bereme velmi vážně a děláme vše pro to, abychom objasnili jeho okolnosti a zabránili opakování,“ citoval mluvčí v tiskové zprávě Erwina Brunnera, Retail CEO v Rohlik Group.

„Incident se týkal obsahu konverzací se zákaznickou podporou. Naše přihlašovací a platební systémy narušeny nebyly a e-shop i aplikace fungují bez omezení,“ sdělil Brunner.

Potvrdil zároveň informace z varovného mailu, čeho všeho se únik dat dotkl. Rohlík podle mluvčího útok zastavil, chybu opravil a přijal další opatření, aby podobným sofistikovaným útokům v budoucnu předešel.

„Dotčené zákazníky společnost informuje e-mailem. Zákazníky, kteří v komunikaci sami uvedli heslo nebo údaje o platební kartě, kontaktovala napřímo. Všechny zákazníky Rohlík zároveň žádá o zvýšenou opatrnost vůči podezřelým e-mailům, SMS zprávám a telefonátům,“ dodal Obergruber s tím, že zákazníci se s dalšími dotazy mohou obracet na zákaznickou podporu na čísle 800 730 740.

Výběr článků

Načítám