Firma Vorwerk, producent popularnych urządzeń Thermomix, poinformowała o poważnym naruszeniu bezpieczeństwa danych użytkowników portalu Przepisownia.pl. W okresie od 30 stycznia do 3 lutego 2025 roku nieznani sprawcy uzyskali nieuprawniony dostęp do wrażliwych informacji o klientach poprzez serwer pomocniczy należący do zewnętrznego dostawcy usług.
Fot. Pixabay
Skala wycieku jest znacząca. Hakerzy zdobyli dostęp do kompleksowych danych osobowych użytkowników, w tym imion i nazwisk, adresów zamieszkania, dat urodzenia, numerów telefonów oraz adresów e-mail. Co więcej, wykradziono również informacje o preferencjach kulinarnych użytkowników oraz szczegóły dotyczące posiadanych przez nich urządzeń Thermomix.
Firma zapewnia, iż część systemów pozostała bezpieczna – hasła użytkowników nie zostały naruszone, a popularna platforma Cookidoo oraz sklepy internetowe działają normalnie. Natychmiast po wykryciu incydentu zainfekowany serwer pomocniczy został odłączony i wyłączony, aby zapobiec dalszemu wyciekowi danych.
Eksperci ds. cyberbezpieczeństwa podkreślają, iż skala cyberataków w Polsce osiąga alarmujące rozmiary. W 2024 roku odnotowano ponad 110 tysięcy incydentów cybernetycznych, co stanowi rekordowy wynik. Szczególnie niepokojący jest wzrost liczby ataków phishingowych – w porównaniu do 2020 roku liczba fałszywych stron internetowych wzrosła o 94%, osiągając ponad 13,4 miliona przypadków.
Nowoczesne technologie, w tym sztuczna inteligencja, są coraz częściej wykorzystywane przez cyberprzestępców. Według raportu Deep Instinct, aż 85% cyberataków w 2024 roku wykorzystywało AI do tworzenia bardziej przekonujących i trudniejszych do wykrycia prób wyłudzania informacji.
Potencjalne skutki społeczne tego incydentu mogą być długofalowe i wielowymiarowe. Poszkodowani użytkownicy mogą stać się celem zorganizowanych kampanii phishingowych, wykorzystujących wykradzione dane do tworzenia spersonalizowanych ataków. Szczególnie niepokojące jest połączenie danych osobowych z informacjami o preferencjach kulinarnych i posiadanych urządzeniach, co może umożliwić przestępcom tworzenie bardzo wiarygodnych prób oszustwa.
Wyciek może również wpłynąć na zaufanie konsumentów do marek oferujących inteligentne urządzenia domowe. Rosnąca świadomość zagrożeń związanych z cyberbezpieczeństwem może prowadzić do większej ostrożności w udostępnianiu danych osobowych i korzystaniu z połączonych z internetem urządzeń gospodarstwa domowego.
Incydent może również przyspieszyć zmiany w regulacjach prawnych dotyczących ochrony danych osobowych i bezpieczeństwa cybernetycznego. Firmy mogą zostać zobowiązane do wprowadzenia bardziej rygorystycznych standardów bezpieczeństwa, co z kolei może wpłynąć na koszty produktów i usług.
Istnieje również ryzyko powstania czarnego rynku handlu wykradzionymi danymi, co może prowadzić do dalszych przestępstw, takich jak kradzież tożsamości czy oszustwa finansowe. Szczególnie narażone mogą być osoby starsze, które mogą mieć mniejszą świadomość zagrożeń cybernetycznych.
Vorwerk uruchomił specjalną linię wsparcia dla poszkodowanych użytkowników i zobowiązał się do współpracy z odpowiednimi organami w celu wyjaśnienia incydentu. Firma zaleca użytkownikom zachowanie szczególnej ostrożności i stosowanie podstawowych zasad bezpieczeństwa cybernetycznego.