Κυβερνοεπίθεση στη Skroutz Last Mile: Διαρροή ονομάτων, διευθύνσεων και τηλεφώνων – Η επίσημη ανακοίνωση

Συναγερμός έχει σημάνει στον τομέα των ηλεκτρονικών υπηρεσιών διανομής μετά τη δημοσιοποίηση περιστατικού ασφαλείας στη Skroutz Last Mile. Σύμφωνα με επίσημη ενημέρωση της εταιρείας, εντοπίστηκε μη εξουσιοδοτημένη πρόσβαση σε πληροφοριακό της σύστημα, με αποτέλεσμα να εκτεθούν προσωπικά στοιχεία χρηστών που αφορούν την παράδοση παραγγελιών.

Ποια δεδομένα πελατών τέθηκαν σε κίνδυνο

Η παραβίαση αφορά αποκλειστικά το σύστημα στο οποίο τηρούνται τα δεδομένα αποστολής και παράδοσης δεμάτων. Συγκεκριμένα, οι κυβερνοεπιτιθέμενοι απέκτησαν πρόσβαση σε στοιχεία επικοινωνίας και ταυτοποίησης πελατών, όπως είναι τα ονοματεπώνυμα, οι φυσικές διευθύνσεις παράδοσης και οι αριθμοί τηλεφώνου.

Η εταιρεία προχώρησε άμεσα στην ενεργοποίηση των πρωτοκόλλων κυβερνοασφάλειας, απομονώνοντας την απειλή και εφαρμόζοντας τα ενδεδειγμένα μέτρα αποκατάστασης. Παράλληλα, ενημερώθηκαν οι αρμόδιες εποπτικές Αρχές και η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), όπως ορίζει το ισχύον νομικό και κανονιστικό πλαίσιο.

Ασφαλή παραμένουν τα τραπεζικά στοιχεία και τα διαπιστευτήρια

Ιδιαίτερη έμφαση δίνεται στο γεγονός ότι η κυβερνοεπίθεση δεν επηρέασε ευαίσθητα οικονομικά δεδομένα. Όπως ξεκαθαρίζει η Skroutz Last Mile, στα συγκεκριμένα πληροφοριακά συστήματα δεν αποθηκεύονται στοιχεία πιστωτικών ή χρεωστικών καρτών, τραπεζικοί λογαριασμοί ή κωδικοί πρόσβασης (διαπιστευτήρια) των χρηστών.

Συνεπώς, οι οικονομικές συναλλαγές και οι λογαριασμοί των καταναλωτών στην κύρια πλατφόρμα δεν έχουν υποστεί καμία παραβίαση, γεγονός που περιορίζει το εύρος των δυνητικών κινδύνων αποκλειστικά στα στοιχεία επικοινωνίας που συνδέονται με τις αποστολές.

Συστάσεις προς τους χρήστες για την αποφυγή phishing

Παρά τη διασφάλιση των οικονομικών δεδομένων, η διαρροή στοιχείων επικοινωνίας αυξάνει τον κίνδυνο στοχευμένων επιθέσεων ηλεκτρονικού «ψαρέματος» (phishing). Η εταιρεία εφιστά την προσοχή των καταναλωτών, καλώντας τους να είναι ιδιαίτερα επιφυλακτικοί απέναντι σε ύποπτα μηνύματα SMS, ηλεκτρονικά μηνύματα (e-mail) ή τηλεφωνικές κλήσεις που ισχυρίζονται ότι προέρχονται από την πλατφόρμα διανομών.

Οι χρήστες καλούνται να μην ανοίγουν συνδέσμους (links) από μη επαληθευμένους αποστολείς και να μην αποκαλύπτουν ποτέ κωδικούς μίας χρήσης (OTP), διαπιστευτήρια εισόδου ή τραπεζικά δεδομένα. Για οποιαδήποτε διευκρίνιση σχετικά με το περιστατικό και την επεξεργασία των προσωπικών τους δεδομένων, οι πολίτες παραπέμπονται στον Υπεύθυνο Προστασίας Δεδομένων (DPO) της εταιρείας.

ThePostPolitics Newsroom
ThePostPolitics Newsroom