Opplysningene kom samtidig som en anonym selger tilbød angivelig stjålne selskapsdata for 5 000 euro på en ulovlig markedsplass. Trusselaktøren hevder at materialet inneholder interne dokumenter, kildekode, produksjonslegitimasjon og Jira-data.

Żabka opplyser at den uautoriserte tilgangen ble oppdaget og blokkert raskt. Basert på de første undersøkelsene er transaksjonsdata og den daglige driften fortsatt sikre.

Żabka bekrefter hendelse knyttet til leverandør

En talsperson for selskapet opplyste at Żabka ble kjent med den mistenkte uautoriserte tilgangen mot slutten av forrige uke.

Tilgangen omfattet utvalgte tekniske ressurser i selskapets nettverk og skjedde gjennom en ekstern tjenesteleverandør. Żabka opplyser at hendelsen ble håndtert i samsvar med etablerte sikkerhetsprosedyrer.

Selskapet eskalerte umiddelbart saken til sitt personvernombud. Det varslet også Polens datatilsyn, UODO, i tråd med gjeldende lovkrav og interne rutiner.

Żabka opplyser at personer hvis personopplysninger kan ha blitt berørt, blir informert. Selskapet lover også å fortsette å overvåke situasjonen og styrke sikkerhetssystemene sine.

Selskapet har foreløpig ikke bekreftet det fulle omfanget av dataene som selgeren hevder å ha stjålet.

Trusselaktør tilbyr angivelige data for 5 000 euro

En ny konto med navnet Lumia annonserte det angivelige datamaterialet på en speilside av BreachForums. Selgeren beskrev prisen på 5 000 euro som symbolsk.

Ifølge innlegget inneholder pakken data fra rundt 541 000 Jira-saker og 2,7 millioner brukerreferanser fordelt på mer enn 20 leverandørdomener.

Selgeren hevder at opplysningene omfatter fullt navn, bedrifts-e-postadresser, Jira-brukernavn, konto-ID-er samt kataloginformasjon om ansatte og konsulenter.

Det påståtte datamaterialet viser også til eksterne samarbeidspartnere, blant annet Accenture, Netguru, Onwelo, BlueSoft og Sygeon.

Innlegget hevder også at pakken inneholder Jira-eksporter fra IT-servicedesk, inkludert 229 734 saker. Materialet skal også inneholde dokumentasjon knyttet til flere interne systemer, blant annet kassesystemet Nowa Kasa, salgssystemet ZSS, Cyberstore, zMarket og SAP ERP.

Legitimasjon og kildekode skaper sikkerhetsbekymringer

Selgeren hevder videre å ha stjålet 89 Git-repositorier med nærmere 12 000 filer. Disse skal omfatte Żabkas detaljhandelsplattform, backend-mikrotjenester, frontend-applikasjoner og annen infrastruktur.

Den angivelige pakken inneholder også produksjonslegitimasjon, blant annet personlige GitLab-tilgangstokener, passord til databaseadministratorer, miljøfiler med hardkodede tokener samt SSH-tilgangsmønstre for butikkservere.

Cybernews» sikkerhetsforsker Rasa Jurgutytė gjennomgikk et arkivert utvalg på 3,1 MB. Hun opplyste at de eksponerte Jira-sakene virket autentiske basert på formatet, innholdet og kommentarene på polsk.

Utvalget skal ha inneholdt 48 JSON-filer som representerte interne Jira-prosjekter. En annen mappe inneholdt 89 filer med GitLab-referanser, inkludert eksempler fra hovedgrenen og en OAuth2-nøkkel eksponert som en URL-parameter.

Jurgutytė advarte om at eksponerte infrastrukturbeskrivelser, legitimasjon og mulig kildekode kan hjelpe angripere med å utnytte kjente sårbarheter og bevege seg videre gjennom tilknyttede systemer.

Påstandene om datainnbruddet hos Żabka er fortsatt delvis ubekreftet. Selskapet har imidlertid bekreftet en sikkerhetshendelse knyttet til en ekstern tjenesteleverandør og samarbeider med relevante myndigheter.

Żabka driver 13 063 butikker i Polen og Romania. Selskapet opplyser at det behandler 4,3 millioner transaksjoner hver dag og registrerte et sluttkundesalg på 31,1 milliarder polske zloty i 2025.


0 responses to “Påstått datainnbrudd hos Żabka setter interne systemer ut for salg”