Wyciek danych na Allegro. Tożsamość części kupujących może być zagrożona

Na jednym z polskich forów pojawiło się ogłoszenie dotyczące możliwości zakupienia szczegółowych danych użytkowników Allegro. Wyciek nie ma charakteru masowego, szczegółowość danych, które mogą zostać udostępnione jest bardzo niepokojąca.

Allegro wprowadza darmowe dostawy dla wszystkich. Akcja potrwa miesiącWyciek danych na Allegro
Źródło zdjęć: © PAP | (PAP, Bartłomiej Zborowski

Jak donosi serwis Sekurak, doszło do punktowego wycieku danych z serwisu Allegro. Na jednym z polskich forów pojawiło się ogłoszenie o możliwości zakupienia pojedynczych rekordów z bazy serwisu. Wśród danych, które można w ten sposób pozyskać znajdują się m.in. login, imię i nazwisko użytkownika, telefon kupującego, adres i sposób dostawy oraz szczegółowe dane transakcji.

Z "pozytywnych" informacji - dane nie zawierają haseł użytkowników. Allegro podkreśla, że "zdarzenie miało charakter incydentalny, nie pozyskano danych o charakterze płatnościowym" oraz że działanie serwisu nie jest zagrożone. W informacji czytamy również dokładniejsze wyjaśnienia, co do samego ataku:

"Allegro informuje, że 27 grudnia 2022 roku o godz. 9.00 zidentyfikowaliśmy naruszenie danych osobowych kilkudziesięciu użytkowników Allegro oraz innych danych. Zapewniamy, że nie doszło do złamania zabezpieczeń naszej infrastruktury a bezpieczeństwo danych naszych użytkowników ma dla nas najwyższy priorytet".

Dalsza część artykułu pod materiałem wideo

10 porad bezpiecznego korzystania z internetu

Na pytanie serwisu, czy haker może pozyskać więcej danych lub czy takie zdarzenie może się powtórzyć ze względu na luki w systemach Allegro, stanowisko firmy jest następujące:

"Sprawa została zweryfikowana i nie było możliwości pozyskania danych z zewnątrz. Bezpieczeństwo danych naszych użytkowników ma dla nas najwyższy priorytet i dokładamy wszelkich starań, aby sytuacja nie powtórzyła się w przyszłości. (...) W trakcie analizy zdarzenia i podjętych czynności ustaliliśmy, że nie doszło do złamania zabezpieczeń naszej infrastruktury, a źródłem udostępnienia danych nie była luka w systemie Allegro".

Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀