Carphone Warehouse: měli byste se obávat hacknutí dat?
Bylo možné získat přístup k údajům o přibližně 2,4 milionu zákazníků, včetně údajů o bance a kreditních kartách

Peter Macdiarmid/Getty Images
Velké online narušení bezpečnosti v Carphone Warehouse mohlo způsobit, že osobní údaje 2,4 milionů zákazníků byly vystaveny neznámým hackerům.
Řekl to mluvčí Opatrovník firma pro zabezpečení webu nyní „prochází všechny naše systémy“ a úřad komisaře pro informace vyšetřuje narušení.
Poslanci ve výběrovém výboru ministerstva financí by podle něj mohli požadovat schůzku s šéfy společností, aby odpověděli na otázky Denní pošta . Co by ale měli znepokojení zákazníci dělat?
Koho se porušení dotklo?
Útok byl namířen na divizi společnosti, která provozuje OneStopPhoneShop.co.uk, e2save.com a Mobiles.co.uk, takže pokud máte účet prostřednictvím některé z těchto webových stránek, můžete být ovlivněni. Tato část společnosti také poskytuje služby pro TalkTalk Mobile, Talk Mobile a vlastní nedávno spuštěnou mobilní síť „iD“ společnosti Carphone Warehouse.
Tvrdí, že již napsal zákazníkům, jejichž údaje mohly být prozrazeny, a vydal ujištění, že kdokoli, kdo nakoupil nebo otevřel účty u jiných značek, které tvoří „velkou většinu“ držených zákaznických dat, je zcela v bezpečí. Ostatní dceřiné společnosti mateřské společnosti Dixons Carphone, včetně Currys a PC World, také nejsou ovlivněny.
K jakým údajům se mohlo přistupovat?
Financial Times říká bylo možné získat přístup k podrobnostem přibližně 1,9 milionu přímých zákazníků a 480 000 prostřednictvím TalkTalk, včetně osobních údajů, jako jsou jména, adresy a datum narození a bankovní údaje. Údaje o kreditních kartách kolem 90 000 mohly být také odhaleny, ale The Guardian říká, že tyto informace byly „uloženy v zašifrované podobě“.
Jaká opatření společnost podnikla?
Carphone Warehouse uvedl, že hack, ke kterému došlo během několika dní, byl zastaven „ihned“ poté, co byl odhalen a webové stránky byly dočasně odstraněny, uvádí Mail. Webová bezpečnostní firma, která se specializuje na kybernetické útoky, prohledala systémy a společnost nyní tvrdí, že jsou bezpečné.
Po zjištění útoků ve středu začala v sobotu psát zákazníkům, aby je informovala o narušení a poskytla rady, co dělat, což vedlo ke kritice, proč to nedalo lidem okamžitě vědět. Úřad informačního komisaře nyní vyšetřuje a má pravomoc udělit společnosti pokutu 500 000 liber.
FT říká, že Scotland Yard si je „vědom“ incidentu, ale neobdržel trestní oznámení a Národní kriminální agentura by nepotvrdila, zda je vyšetřuje.
Jakou akci mám podniknout?
Zákazníkům, kteří se domnívají, že mohli být ovlivněni, se doporučuje změnit hesla a zkontrolovat podezřelou aktivitu na jejich bankovních účtech a účtech kreditních karet. Máte-li podezření na podvod, doporučujeme vám kontaktovat Action Fraud, britské národní centrum pro hlášení podvodů a internetové kriminality.
Je tento incident ojedinělý?
Bohužel ne – daleko od toho. S rychlým růstem „elektronického obchodu“ v posledních letech jsou nyní webové portály častým cílem stále sofistikovanějších zločinců. V minulosti byly hacknuty například Sony PlayStation Network, zatímco FT také cituje předchozí útoky na americkou zdravotní pojišťovnu Anthem a amerického maloobchodníka Target.
Obecnou radou zákazníkům je zajistit, aby hesla úzce nesouvisela s druhem běžně uchovávaných osobních údajů, jako je datum narození, aby se předešlo jakémukoli menšímu narušení bezpečnosti, které by umožnilo přístup k citlivějším účtům. Hesla by měla zahrnovat prvek šifrování, jako jsou číselné číslice místo písmen, a měla by se často měnit.