8月4日波蘭大型連鎖便利商店Żabka發布資安公告,表示他們於上週末偵測到未經授權的活動,攻擊者存取了用於加盟總部與加盟商之間資訊交換的技術資源,事件發生在外部服務供應商的帳號,該公司在事件揭露的48小時內向當地的個人資料保護辦公室通報,後續他們也通知執法機關,並與CERT Polska合作。Żabka強調,交易資料、消費者服務、Żabka應用程式、營運活動資料未受影響。
上述事故曝光,源自當地資安公司Niebezpiecznik透露,有人於網路犯罪論壇號稱從Żabka伺服器竊得大批資料,但僅開價5千歐元兜售。Niebezpiecznik指出,駭客向Żabka合作廠商與記者寄送電子郵件透露此事,而且,Żabka的系統出現故障,導致折扣計算不正確。由於這起事故發生在Circle K宣布買下Żabka全部股份的兩天後,Niebezpiecznik認為這起事故並不尋常。
根據賣家提供買家檢驗的部分資料,攻擊者能夠存取Żabka的Jira系統,並從中竊得54.1萬份工單,從而取得員工和承包商的使用者名稱、電子郵件信箱等個資。賣家也表示他們握有機密專案資料、IT基礎設施的原始碼,以及GitLab個人存取權杖、Solace憑證、MongoDB管理員密碼等。由於這起事故發生的時間點相當巧合,再加上駭客兜售資料的價格並不高,並在成功入侵Żabka竊得資料後廣為宣傳,Niebezpiecznik指出,攻擊者的目的很顯示並非販賣竊得資料獲利,很有可能是為了減損Żabka市值。
Comments (0)