Sklep internetowy Mango stał się celem ataku hakerskiego, w wyniku którego ujawniono dane kontaktowe klientów z różnych państw. Z relacji portalu FashionBiznes wynika, że w hiszpańskiej firmie doszło do incydentu bezpieczeństwa, ale spółka uspokaja, że wyciek nie dotyczy wrażliwych informacji o użytkownikach.
Informacje o wycieku pojawiły się w zagranicznych mediach, ale Mango jak do tej pory nie odniosło się do sytuacji w oficjalnym komunikacie. Powiadomienia o naruszeniu bezpieczeństwa zostały rozesłane do klientów 15 października i dowiadujemy się z nich, że atak przeprowadzono nie bezpośrednio na serwery sklepu, ale na infrastrukturę zewnętrznej firmy, zajmującej się komunikacją marketingową.


Czego dotyczył wyciek w sklepie Mango?
Jak podaje FashionBiznes.pl, wyciek obejmował dane wykorzystywane przez markę w kampaniach marketingowych, a dokładnie:
- imię (bez nazwiska),
- numer telefonu,
- adres e-mail,
- kod pocztowy,
- kraj.
Mango podkreśla, że dane wrażliwe, takie jak informacje bankowe, loginy i hasła do konta w sklepie czy dokumenty tożsamości, nie zostały ujawnione, nie naruszono także infrastruktury korporacyjnej ani systemów samej marki. Sklep od razu po wykryciu ataku uruchomił procedury bezpieczeństwa i powiadomił hiszpańską Agencję Ochrony Danych (AEPD), nie wiadomo jednak, jaka była skala wycieku i w jakiej dokładnie firmie on nastąpił.
Co mogą zrobić klienci Mango w Polsce?
W przypadku każdego cyberataku, w efekcie którego doszło do ujawnienia danych w e-sklepie, klienci proszeni są o szczególną ostrożność wobec otrzymywanych e-maili i telefonów. Dane kontaktowe mogą być wykorzystane przez oszustów do podszywania się pod Mango w celu wyłudzenia kolejnych informacji, np. do logowania do bankowości elektronicznej (phishing).
Jeśli robiłeś zakupy w sklepie Mango, sprawdź, czy w wiadomościach mailowych nie ma wiadomości o wycieku danych i rozważ zmianę hasła do konta w serwisie. Warto zachować czujność wobec nietypowych e-maili, telefonów z nieznanych numerów i SMS-ów zachęcających do kliknięcia w podejrzane linki.
Oprac. AD


























































