Közel félmillió Harrods-ügyfél személyes információi kerültek illetéktelen kezekbe, miután hekkerek behatoltak a rendszerükbe.

A londoni luxusáruháznál idén ez már a második súlyos kiberbiztonsági incidens volt. Az elkövetők megpróbáltak kapcsolatba lépni a céggel, ám az nem kíván bűnözőkkel tárgyalni.
Összesen nagyjából 430 ezer ügyfél személyes adata kerülhetett illetéktelenekhez abban a biztonsági incidensben, amelyről múlt hét pénteken kezdte tájékoztatni az érintetteket a Harrods - írja a The Register. Az exkluzív termékkínálatáról ismert áruház szerint nem az ő informatikai hálózatukba törtek be, hanem egy üzleti partnerénél sikerült kijátszani a rendszer védelmét.
A rendelkezésre álló információk szerint az incidenst sikerült kordában tartani, és a meg nem nevezett beszállító már megtette a szükséges intézkedéseket a további károk megelőzése érdekében. A lopott csomagban olyan érzékeny személyes adatok találhatóak, mint a nevek és kapcsolattartási információk, azonban jó hír, hogy sem jelszavak, sem pénzügyi adatok nem kerültek nyilvánosságra.
A Harrods vasárnap közzétett nyilatkozata világossá tette, hogy az elkövetők közvetlen kapcsolatfelvételt próbáltak kezdeményezni a céggel. Azonban a vállalat határozottan elzárkózott a bűnözőkkel való egyezkedéstől, és inkább az ügyfeleik tájékoztatására és támogatására helyezik a hangsúlyt. Emellett értesítették az összes érintett hatóságot, akikkel szoros együttműködésben dolgoznak az ügy részleteinek feltárásán.
Rájuk figyel a digitális árnyék.
Jelenleg úgy néz ki, hogy a legfrissebb eseményeknek nem áll kapcsolatban a néhány hónappal ezelőtt zajlott támadássorozattal, amelynek során a Scattered Spider nevű csoport több brit kiskereskedelmi vállalat informatikai rendszereit próbálta feltörni. A Harrods mellett érintett volt a Marks and Spencer és a Co-op is.
A májusi incidenssel kapcsolatban sajnos nem sok új információ látott napvilágot. A Harrods hivatalos közleménye csupán annyit árult el, hogy "nemrégiben jogosulatlan hozzáférlési kísérlet történt" a cég egyes rendszereihez. Ennek következtében biztonsági megfontolásokból ideiglenesen korlátozták az internet-hozzáférést a vállalat weboldalain.