- WAŻNE
- WIADOMOŚCI
Żabka potwierdza incydent. Tak atakujący uzyskał dostęp
Autor. Andrzej Otrębski/Wikimedia Commons/CC4.0
Sieć sklepów Żabka została zhakowana. Miało dojść do wycieku danych, w tym informacji dotyczących pracowników, partnerów i prawdopodobnie również klientów. Firma potwierdziła incydent, tłumacząc jak atakujący uzyskał dostęp do zasobów.
Niebezpiecznik informuje o poważnym, „głębokim” cyberataku na popularną w Polsce sieć sklepów Żabka. Miało dojść do wycieku danych osobowych pracowników i partnerów, posiadających dostęp i konta na infrastrukturze firmy.
Prawdopodobnie doszło też do wycieku danych części klientów.
„Atakujący mieli też uzyskać dostęp do kodu źródłowego (kilkadziesiąt repozytoriów) oraz dokumentacji i danych z różnych krytycznych systemów oraz serwerów, z których część dane klientów przetwarzało” – czytamy we wpisie Niebezpiecznika na X.
Jesteś klientem Żabki? Zadbaj o swoje bezpieczeństwo
W związku z incydentem warto podjąć działania na rzecz minimalizacji ryzyka.
Po pierwsze, zmiany hasła wszędzie tam, gdzie było ono takie samo jak do konta Żabki.
Po drugie, zachować wzmożoną czujność i ostrożność w przypadku wiadomości ze strony firmy. Przestępcy mogą wykorzystywać dostęp do zasobów firmy, aby w jej imieniu prowadzić dalsze ataki.
Zawsze warto weryfikować otrzymywane komunikaty, zwłaszcza gdy nakłaniają do kliknięcia w link, podania danych lub instalacji oprogramowania.
Problemy z rabatami w sklepach Żabki
W weekend pojawiły się doniesienia o problemach z systemem rabatowym w sklepach Żabki. Część została z tego powodu zamknięta.
Awaria systemu w sieci Żabka, losowe artykuły otrzymują pokaźne rabaty. Część ajentów zdecydowała się na zamknięcie sklepów do czasu rozwiązania problemu. pic.twitter.com/SbTugyab3l
— poznan_moment (@poznan_moment) August 2, 2026
Obie sprawy nie są jednak ze sobą powiązane.
Żabka potwierdza incydent (AKTUALIZACJA: 4 sierpnia, godz. 8:45)
W stanowisku przesłanym Niebezpiecznikowi Żabka potwierdziła incydent.
„Pod koniec ubiegłego tygodnia wykryliśmy nieautoryzowany dostępu do wybranych zasobów technicznych wspierających wymianę informacji między franczyzodawcą a franczyzobiorcami. Do nieautoryzowanego dostępu doszło przy wykorzystaniu konta zewnętrznego dostawcy usług. Nieuprawniony dostęp został wykryty i niezwłocznie zablokowany zgodnie z obowiązującymi procedurami bezpieczeństwa” – przekazała portalowi sieć sklepów.
Jak dodała, atakujący uzyskał dostęp do systemu kolejkowania zgłoszeń. Przynajmniej na to wskazują dotyczasowe ustalenia.
„Bezpieczeństwo danych transakcyjnych i usług konsumenckich, poufność danych aplikacji »Żappka« oraz działalność operacyjna pozostają nienaruszone” – zapewniła Żabka.
Skradzione dane zostały wystawione na jednym z forów dla przestępców. Kwota sprzedaży budzi zastanowienie, bowiem to jedyne 5 tys. euro.


Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
Wybrane okazje dla Ciebie