
Żabka confirme une cyberattaque contre son système franchisé ; des pirates vendent des données pour 5 000 €
La plus grande chaîne de proximité polonaise a détecté un accès non autorisé à sa plateforme de communication franchisée en fin de semaine dernière. Les attaquants ont utilisé le compte d'un fournisseur tiers et ont ensuite proposé les données internes volées pour 5 000 €.
Ce qui s'est passé
Żabka, la plus grande chaîne de magasins de proximité polonaise avec environ 13 000 points de vente franchisés, a détecté un accès non autorisé à ses ressources techniques utilisées pour l'échange d'informations entre le franchiseur et les franchisés en fin de semaine dernière. La brèche a été réalisée en utilisant un compte appartenant à un prestataire de services externe. L'entreprise a indiqué que l'accès a été immédiatement bloqué conformément à ses procédures de sécurité. L'incident a été signalé au Délégué à la protection des données de Żabka Polska, au président de l'Office de protection des données personnelles (UODO) et aux services spécialisés de lutte contre la criminalité.
L'accès non autorisé a été détecté et immédiatement bloqué conformément aux procédures de sécurité applicables.
L'entreprise a souligné que les données transactionnelles, les services aux consommateurs et l'application de fidélité Żappka n'ont pas été affectés. Le vice-Premier ministre et ministre du Numérique, Krzysztof Gawkowski, a confirmé mardi que l'incident n'avait pas compromis les données des clients ni le fonctionnement des magasins.
Fuite de données et activité des pirates
Lundi soir, le portail de cybersécurité Niebezpiecznik a rapporté que des pirates avaient volé des données personnelles d'employés et de partenaires ayant accès à l'infrastructure de Żabka. Les attaquants ont proposé les données à la vente sur un forum cybercriminel pour 5 000 €, une somme que le portail a qualifiée de « ridiculement basse ». Ils ont également envoyé par courriel des informations sur la brèche aux sous-traitants et aux journalistes de Żabka, une démarche inhabituelle qui a attiré l'attention sur l'incident.
Un échantillon des données volées indiquait que les attaquants avaient accès au système Jira de l'entreprise, utilisé pour la gestion de projets et le traitement des tickets techniques. Les informations divulguées comprenaient probablement des noms, des adresses électroniques dans le domaine @zabka.pl et des identifiants utilisateur Jira d'employés et de sous-traitants. Parmi les partenaires nommés dans les communications figuraient Accenture, Netguru, Onwelo, BlueSoft et Sygeon. La brèche pourrait également avoir exposé des documents de projet des départements informatique et service desk couvrant les systèmes de caisse, les plateformes de vente, la gestion d'entrepôt et les systèmes de commande.
Perturbations dans les magasins
Dimanche 2 août, des clients et des employés ont signalé des erreurs dans le calcul des réductions dans les magasins Żabka. Certains points de vente ont également rencontré des terminaux de paiement non fonctionnels. L'entreprise a reconnu le problème et a indiqué qu'il avait été résolu dans près de 90 % des magasins dans l'après-midi. Żabka n'a pas confirmé si la perturbation dominicale est liée à la cyberattaque, déclarant seulement qu'une analyse technique suivrait.
Réponse officielle et prochaines étapes
Gawkowski a salué la réactivité de l'entreprise, notant que tous les incidents de cybersécurité ne signifient pas une fuite de données clients ou une paralysie opérationnelle. Il a souligné la coopération avec le CERT Polska et le Bureau central de lutte contre la cybercriminalité (CBZC). Le ministre a également rappelé au public les pratiques de base en matière de cybersécurité : utiliser des mots de passe forts et uniques, activer l'authentification à deux facteurs, éviter les liens suspects et vérifier les messages inattendus.
Dans le cas de Żabka, l'accès non autorisé a été rapidement bloqué et les procédures de sécurité ont été lancées, ainsi qu'une coopération avec les institutions compétentes - notamment le CERT Polska et le CBZC.
Żabka a déclaré travailler avec des institutions et des experts pour clarifier toutes les circonstances et mettre en œuvre des mesures visant à réduire le risque d'incidents similaires à l'avenir.
Contexte d'entreprise
La cyberattaque survient à un moment sensible pour Żabka. Vendredi, le géant canadien de la proximité Alimentation Couche-Tard, propriétaire de Circle K, a annoncé une offre publique d'achat pour 100 % des actions du groupe Żabka. Cette décision fait suite au retrait du japonais 7-Eleven des négociations précédentes. La brèche ajoute une couche d'incertitude alors que la transition de propriété se déroule.
- Accès non autorisé détecté et bloqué ; compte d'un fournisseur externe utilisé.
- Erreurs de calcul des réductions dans les magasins ; résolues dans 90 % des points de vente dans l'après-midi.
- Niebezpiecznik signale la fuite de données ; les pirates proposent les données pour 5 000 €.
- Żabka confirme l'incident, notifie les autorités ; le vice-Premier ministre Gawkowski assure que les données des clients sont en sécurité.


