
Żabka potwierdza cyberatak na system franczyzowy; hakerzy oferują dane za 5000 euro
Największa w Polsce sieć sklepów typu convenience wykryła pod koniec ubiegłego tygodnia nieautoryzowany dostęp do swojej platformy komunikacji z franczyzobiorcami. Napastnicy wykorzystali konto zewnętrznego dostawcy, a następnie wystawili skradzione dane wewnętrzne na sprzedaż za 5000 euro.
Co się stało
Żabka, największa w Polsce sieć sklepów typu convenience licząca około 13 000 placówek franczyzowych, wykryła pod koniec ubiegłego tygodnia nieautoryzowany dostęp do swoich zasobów technicznych służących do wymiany informacji między franczyzodawcą a franczyzobiorcami. Do włamania wykorzystano konto należące do zewnętrznego dostawcy usług. Spółka poinformowała, że dostęp został natychmiast zablokowany zgodnie z procedurami bezpieczeństwa. O incydencie powiadomiono Inspektora Ochrony Danych w Żabka Polska, Prezesa Urzędu Ochrony Danych Osobowych (UODO) oraz wyspecjalizowane organy ścigania.
Nieautoryzowany dostęp został wykryty i natychmiast zablokowany zgodnie z obowiązującymi procedurami bezpieczeństwa.
Firma podkreśliła, że dane transakcyjne, usługi konsumenckie oraz aplikacja lojalnościowa Żappka pozostały nienaruszone. Wicepremier i minister cyfryzacji Krzysztof Gawkowski potwierdził we wtorek, że incydent nie zagroził danym klientów ani funkcjonowaniu sklepów.
Wyciek danych i działania hakerów
W poniedziałek wieczorem portal Niebezpiecznik poinformował, że hakerzy wykradli dane osobowe pracowników i partnerów mających dostęp do infrastruktury Żabki. Napastnicy zaoferowali dane na sprzedaż na forum cyberprzestępczym za 5000 euro, co portal określił jako kwotę "śmiesznie niską". Rozesłali również wiadomości o włamaniu do kontrahentów Żabki oraz dziennikarzy, co było nietypowym działaniem zwracającym uwagę na incydent.
Próbka skradzionych danych wskazuje, że napastnicy mieli dostęp do systemu Jira, wykorzystywanego do zarządzania projektami i obsługi zgłoszeń technicznych. Wyciekłe informacje obejmowały prawdopodobnie imiona, nazwiska, adresy e-mail w domenie @zabka.pl oraz identyfikatory użytkowników Jira pracowników i kontrahentów. Wśród partnerów wymienionych w komunikacji znaleźli się Accenture, Netguru, Onwelo, BlueSoft oraz Sygeon. Włamanie mogło również ujawnić dokumentację projektową działów IT i service desk, dotyczącą systemów kasowych, platform sprzedażowych, zarządzania magazynem oraz systemów zamówień.
Zakłócenia w sklepach
W niedzielę 2 sierpnia klienci i pracownicy zgłaszali błędy w naliczaniu rabatów w sklepach Żabka. W niektórych placówkach nie działały również terminale płatnicze. Firma przyznała, że wystąpiła usterka i poinformowała, że do popołudnia została ona rozwiązana w blisko 90% sklepów. Żabka nie potwierdziła, czy niedzielne zakłócenia są powiązane z cyberatakiem, stwierdzając jedynie, że przeprowadzona zostanie analiza techniczna.
Oficjalna reakcja i dalsze kroki
Gawkowski pochwalił szybką reakcję firmy, zauważając, że nie każdy incydent cyberbezpieczeństwa oznacza wyciek danych klientów czy paraliż operacyjny. Podkreślił współpracę z CERT Polska oraz Centralnym Biurem Zwalczania Cyberprzestępczości (CBZC). Minister przypomniał również o podstawowych zasadach cyberbezpieczeństwa: stosowaniu silnych, unikalnych haseł, włączaniu uwierzytelniania dwuskładnikowego, unikaniu podejrzanych linków i weryfikowaniu nieoczekiwanych wiadomości.
W przypadku Żabki nieautoryzowany dostęp został szybko zablokowany i uruchomiono procedury bezpieczeństwa, wraz ze współpracą z odpowiednimi instytucjami – w tym CERT Polska i CBZC.
Żabka przekazała, że współpracuje z instytucjami i ekspertami w celu wyjaśnienia wszystkich okoliczności oraz wdrożenia środków ograniczających ryzyko podobnych incydentów w przyszłości.
Kontekst korporacyjny
Cyberatak następuje w trudnym momencie dla Żabki. W piątek kanadyjski gigant handlu detalicznego Alimentation Couche-Tard, właściciel Circle K, ogłosił wezwanie do zapisów na sprzedaż 100% akcji Grupy Żabka. Ruch ten następuje po wycofaniu się japońskiego 7-Eleven z wcześniejszych negocjacji. Włamanie dodaje element niepewności w trakcie trwającej zmiany właścicielskiej.
- Wykryto i zablokowano nieautoryzowany dostęp; wykorzystano konto zewnętrznego dostawcy.
- Błędy w naliczaniu rabatów w sklepach; rozwiązane w 90% placówek do popołudnia.
- Niebezpiecznik informuje o wycieku danych; hakerzy oferują dane za 5000 euro.
- Żabka potwierdza incydent i powiadamia organy; wicepremier Gawkowski zapewnia o bezpieczeństwie danych klientów.


