
Les procureurs polonais enquêtent sur une fuite de données chez Żabka après que des pirates ont divulgué des dossiers internes
Les procureurs de Poznań ont ouvert une enquête sur une cyberattaque début août contre la chaîne de magasins Żabka, au cours de laquelle des pirates ont compromis des systèmes techniques via un compte tiers et ont proposé 541 000 dossiers internes pour 5 000 euros.
Procédure judiciaire engagée à Poznań
Le parquet du district de Poznań-Wilda, dans l'ouest de la Pologne, a ouvert une enquête formelle sur une cyberattaque contre l'exploitant de supérettes Żabka. L'enquête porte sur d'éventuelles infractions au titre de l'article 267, paragraphe 1 du code pénal polonais, qui régit l'acquisition illicite d'informations en contournant ou en brisant les mesures de sécurité électroniques et informatiques. En droit polonais, les poursuites au titre de ce statut sont engagées sur requête formelle de la partie lésée, avec des peines allant d'amendes et de restrictions de liberté jusqu'à deux ans d'emprisonnement. Les enquêteurs examinent les traces numériques pour déterminer la méthode exacte utilisée pour pénétrer l'infrastructure du détaillant. Les autorités régionales ont confirmé que l'enquête en est à un stade précoce et qu'aucune accusation formelle n'a été déposée contre quiconque.
Łukasz Wawrzyniak, porte-parole du parquet régional de Poznań, a décrit l'étendue des mesures d'enquête en cours.
La procédure en est à un stade précoce et les actions menées dans son cadre concernent la possibilité de commettre une infraction au titre de l'article 267 paragraphe 1 du code pénal. Aucune accusation n'a été présentée à quiconque. À ce stade de l'affaire, en raison des intérêts et du secret de la procédure, le parquet ne fournit pas d'informations sur les conclusions et les activités prévues. Je peux seulement ajouter que les activités actuelles des enquêteurs visent à établir le mécanisme de contournement et de bris des mesures de sécurité, ce qui permettra de prendre des mesures ultérieures.
Compte tiers compromis et tentative d'extorsion
L'incident de sécurité a débuté début août 2026, lorsqu'une activité non autorisée a été détectée dans les systèmes techniques facilitant la communication entre le franchiseur et les franchisés individuels. Le service de presse de Żabka a déclaré que les auteurs ont pénétré en compromettant un compte appartenant à un prestataire de services externe. Les équipes de sécurité de l'entreprise ont immédiatement déconnecté le compte après la détection pour stopper les mouvements non autorisés sur le réseau. Le détaillant a ensuite soumis des notifications officielles de violation à son délégué à la protection des données interne, au président de l'Office de protection des données personnelles (UODO) et aux unités spécialisées des forces de l'ordre. Peu après l'intrusion, les auteurs ont envoyé des messages électroniques aux médias et aux entreprises partenaires avant de publier les données volées à la vente sur un forum de cybercriminalité pour un prix demandé de 5 000 euros.
- Żabka détecte un accès non autorisé via un compte de prestataire externe et signale l'incident à l'UODO.
- Les attaquants proposent 541 000 enregistrements internes d'employés et de sous-traitants sur un forum de cybercriminalité pour 5 000 euros.
- Le parquet du district de Poznań-Wilda ouvre une enquête au titre de l'article 267 du code pénal.
Portée technique et enregistrements Jira internes
Des échantillons de fichiers publiés aux côtés de l'annonce de vente indiquaient que les attaquants avaient accédé à l'environnement Jira interne de Żabka, que l'entreprise utilise pour la gestion des tickets techniques et la gestion de projets. Les données fournies par les attaquants indiquaient que les fichiers exfiltrés contenaient 541 000 enregistrements comprenant des noms, adresses e-mail et noms d'utilisateur système appartenant à des employés et partenaires commerciaux de l'entreprise. Les documents compromis comprenaient également, selon les rapports, de la documentation de projet interne, des dépôts de code source et des identifiants d'accès. Le portail de surveillance de la cybersécurité Niebezpiecznik a noté que la violation s'est produite peu après l'annonce publique des projets d'acquisition de Żabka par une entreprise canadienne.
Évaluation de l'impact sur les consommateurs et le commerce de détail
Alors que les premiers rapports indiquaient que des identifiants de certains comptes partenaires et potentiellement des données clients limitées auraient pu être exposés, les responsables gouvernementaux et de l'entreprise ont souligné l'isolement des systèmes clients centraux. Krzysztof Gawkowski, vice-Premier ministre et ministre des Affaires numériques de Pologne, a déclaré que l'intrusion n'avait pas compromis les informations personnelles de l'application mobile Żappka ni aucun enregistrement de transactions financières. Les systèmes opérationnels régissant les caisses des magasins et la logistique des franchises ont continué à fonctionner normalement tout au long de l'incident sans perturbation. Les procureurs et les spécialistes de la criminalistique numérique continuent d'évaluer les preuves techniques pour vérifier si d'autres systèmes ont été affectés lors de l'intrusion.


