Wyciek danych ze sklepu 3mk.pl – dystrybutora i producenta zabezpieczeń ekranów

30 sierpnia, 2024
3mk wyciek danych

Administrator danych osobowych firmy 3mk.pl poinformował o wycieku danych osobowych klientów sklepu (imienia, nazwiska, adresu e-mail), do którego doszło 15 sierpnia 2024 roku. Wykrycie i zablokowanie atakującego odnotowano 23 sierpnia 2024 roku. Teoretycznie rzecz biorąc cyberprzestępca miał dostęp do systemu 3mk przez 8 dni roboczych. Cyberataki rządzą się swoimi prawami, należy je zakładać i na taką ewentualność mieć przygotowany plan awaryjny, plan postępowania, listę kontaktów osób w firmie i/lub instytucji, które należy powiadomić (co zresztą wynika z przepisów RODO).

Pierwsza dobra wiadomość jest taka, że hasła, numery kart płatniczych, numery telefonu czy adresy korespondencyjne, nie zostały naruszone – oświadcza firma:

3mk wyciek danych

Druga dobra wiadomość jest taka, że firma profesjonalnie podeszła do kwestii poinformowania o incydencie, o środkach zaradczych które podjęto, oraz o ostrzeżeniu użytkowników, którzy mogą z tego tytułu odbierać ataki ukierunkowane (ale nie muszą!):

„W związku z tym, proponujemy, aby w celu zabezpieczenia się przed ewentualnymi naruszeniami:

  • ignorowali Państwo nieoczekiwane wiadomości, zwłaszcza zachęcające do podjęcia dodatkowych działań, takich jak zmiana hasła, zwrot SMS czy wykonanie mikroprzelewu (my nigdy nie przekierowujemy Klientów naszego sklepu na strony płatności bezpośrednio z wiadomości email lub SMS),

  • uważnie analizowali Państwo inne wiadomości, w celu uniknięcia ataków phishingowych, których celem może być uzyskanie dostępu do systemów bankowości internetowej lub innych usług, z których Państwo korzystają,

  • zachowali Państwo ostrożność przy podawaniu danych osobowych osobom trzecim, a także podczas odbierania wiadomości email lub SMS od nieznanych nadawców (w tym nie otwierali podejrzanych załączników oraz nie klikali w nieznane linki),

  • korzystali z poczty elektronicznej, która zapewnia skuteczne zabezpieczenia antyspamowe (skutecznie filtruje i odsiewa SPAM, tj. niechciane wiadomości email).”

Nie wiesz, co możesz zrobić po wycieku danych? Do jakich instytucji możesz się zgłosić?

Pobierając nasz poradnik PDF dowiesz się:

  1. Co możesz zrobić, jeśli Twoja „cyfrowa tożsamość” została skradziona?
  2. Co możesz zrobić przed faktem wycieku oraz już (niestety) po ujawnieniu danych?
  3. Do kogo możesz się zgłosić i od czego zacząć?
    • Na policję
    • Do banku
    • Do urzędu gminy
    • Do administratora danych osobowych
    • Do Urzędu Ochrony Danych Osobowych (UODO)
    • Skorzystaj z Profilu Zaufanego!
  4. Jak sprawdzić wyciek danych lub adresu e-mail?
  5. Jak zastrzec kartę płatniczą?
  6. Dlaczego warto żądać informacji od administratora?

 Te oraz inne porady o tej tematyce znajdziesz w poradniku pt. „Jak bezpiecznie funkcjonować w cyfrowym świecie?

PORADNIK!

Jak bezpiecznie funkcjonować w cyfrowym świecie?

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]