Wyciekły wszystkie dane klientów internetowej apteki sieci aptecznej Nowa Farmacja a apteka kieruje niejasne wytyczne do swoim klientów.
Łupem hakerów były dane klientów platform nowafarmacja.pl, zielnik.pl oraz sprzedaży prowadzonej przez platformę Allegro. Hakerzy skopiowali bazę danych popularnej apteki internetowej Nowa Farmacja a cyberprzestępcy uzyskali do wrażliwych danych klientów takich jak imię i nazwisko, telefon, adres czy dane dot. zdrowia – podaje Niebezpiecznik, serwis specjalizujący się w tematyce cyberbezpieczeństwa. Zwraca też uwagę na niejasne wytyczne skierowane do klientów apteki. Atak hakerski na bazę danych aptek online miał miejsce na początku ubiegłego tygodnia.
Twoje dane medyczne z ALAB wyciekły? O tym musisz wiedzieć!
Nowa farmacja – jak czytamy na stronie apteki – obecna na rynku farmaceutycznym jest od 2006 roku a z ponad 180 aptek w kilku regionach polski skorzystać miało tysiące pacjentów. Apteka internetowa Nowa Farmacja z Białegostoku “oferuje w sprzedaży wysyłkowej leki bez recepty, kosmetyki, suplementy diety, mleko modyfikowane dla dzieci, a także środki higieniczne, materiały opatrunkowe i inne akcesoria”. Apteka online od 2012 r., obsłużyć miała ponad 1 milion zamówień.
Numer dowodu osobistego i PESEL – te dane wyciekły z ZUS
Jak czytamy w (zaktualizowanym) komunikacie firmy:
(…) w dniach 21-24.07.2024 doszło do naruszenia poufności części danych osobowych znajdujących się w bazach danych sklepów prowadzonych przez spółkę AP, których operatorem jest zewnętrzna firma Atomstore. Podkreślamy, że dotyczy to tylko klientów platform: nowafarmacja.pl, zielnik.pl oraz sprzedaży prowadzonej przez platformę Allegro. Nie dotyczy to klientów i pacjentów aptek stacjonarnych Grupy Nowa Farmacja.
Jakie dane osobowe obejmowało naruszenie:
- imię i nazwisko,
- adres wysyłki,
- adres e-mail,
- telefon,
- adres IP,
- lista zakupionych produktów.
Jednocześnie zapewniamy, że sklepy internetowe prowadzone przez spółkę AP nie przechowują danych medycznych i danych wrażliwych w postaci numeru PESEL, stąd nie ma potrzeby jego zastrzegania.
Sieć aptek zapewnia, że “sytuacja została zidentyfikowana, a podmiot przetwarzający, na którego serwerach zlokalizowany jest Sklep, wdrożył zabezpieczenia i czynności uniemożliwiające kontynuację ataku oraz minimalizujące jego negatywne skutki. “. Jak czytamy “w trosce o bezpieczeństwo dotychczasowe hasła w Sklepie zostały unieważnione”.
Ponadto, jeśli takie samo hasło było używane w innych miejscach w Internecie – również rekomendujemy jego zmianę w tych miejscach.Wszelkie informacje oraz pytania dotyczące incydentu można zgłaszać pod adresem mailowym: [email protected].
Zgłoś naruszenie/Błąd
Oryginalne źródło ZOBACZ
Dodaj kanał RSS
Musisz być zalogowanym aby zaproponować nowy kanal RSS