Známý řetězec napadli hackeři (2026): Data zaměstnanců i zákazníků v Polsku nabízeli za 120 000 Kč
Foto: daily_creativity / ShutterstockZískejte zdarma naše články jako první
Když do systémů velké obchodní sítě pronikne někdo nezvaný, obvykle to řeší jen firma a její IT oddělení. Jakmile ale útočníci ukradená data nabídnou k prodeji a začnou o svém útoku rozesílat e-maily, stává se z toho starost i pro běžného zákazníka. Přesně tahle situace potkala populární polský řetězec večerek Żabka. Podíváme se, co se stalo, čí údaje jsou v ohrožení a proč by celá kauza měla zajímat i české nakupující.
Co se stalo v systémech Żabky
Polská Żabka patří k největším sítím večerek v zemi a provozuje přes 12 tisíc prodejen. Koncem července firma zjistila, že se ke části jejích technických systémů dostal někdo cizí. Jde o systémy, přes které si centrála vyměňuje informace s franšízanty. Na veřejnost s tím firma vyšla až v prvních srpnových dnech.
Na útok jako první upozornil polský bezpečnostní server Niebezpiecznik, kterému se přihlásil sám pachatel. Podle firmy se útočník nedostal přímo do její infrastruktury, ale zneužil účet externího dodavatele služeb. Uniknout měly osobní údaje zaměstnanců a partnerů, kteří mají v systémech Żabky své účty, a zřejmě také záznamy o části zákazníků.
Odebírejte naše články: Přidejte si boxík arecenze.cz na domovskou stránku Seznam.cz
Platby a věrnostní aplikace jsou podle firmy v bezpečí
Żabka se snaží zákazníky uklidnit. Uvedla, že se únik nedotkl platebních a transakčních dat, věrnostní aplikace Żappka ani běžného chodu obchodů. Vstup cizí osoby firma podle svých slov sama zachytila a obratem uzavřela. Totéž na síti X potvrdil polský vicepremiér a ministr digitalizace Krzysztof Gawkowski, podle kterého incident nezasáhl data zákazníků aplikace ani provoz prodejen.
Úplně bez rizika to ale pro nakupující být nemusí. Podle dostupných informací se útočník dostal přinejmenším k internímu systému Jira, kde firma řídí projekty a technické požadavky, a mohl se tak dotknout i některých zákaznických údajů. Kauzu teď vyšetřuje polská policie.
Proč hackeři chtěli jen 120 tisíc korun
Na celém případu je nezvyklá hlavně cena. Útočník nabídl ukradený balík dat na jednom z fór pro kyberzločince za pouhých pět tisíc eur, tedy kolem 120 tisíc korun. Na tak rozsáhlý únik jde o symbolickou částku. Podle zveřejněného vzorku měl přístup k rozsáhlé databázi interních záznamů a ke zdrojovému kódu firemních aplikací.
Útok navíc pachatel sám medializoval. O svém činu napsal redakcím i obchodním partnerům řetězce a popsal jim, k čemu se dostal. Kombinace nízké ceny a aktivního rozesílání zpráv zvyšuje riziko, že se data dostanou k více lidem a někdo je zneužije k podvodům.
Foto: MagnificUniklá data zvyšují riziko podvodných zpráv, které míří přímo na zákazníky.
Pozornost vzbudilo i načasování. Útok vyšel najevo jen dva dny poté, co skupina Alimentation Couche-Tard oznámila záměr odkoupit celou Żabku. Podle serveru Niebezpiecznik se tak nabízí i výklad, že symbolická cena a hlučná medializace měly srazit hodnotu firmy těsně před převzetím. Jistý ale ten výklad není.
Odebírejte naše články: Přidejte si boxík arecenze.cz na domovskou stránku Seznam.cz
Co kauza znamená pro Żabky v Česku
Pro české čtenáře je důležité jedno upřesnění. Prodejny Żabka, které znáte z tuzemska, spadají pod společnost Tesco a s polskou sítí je provozně nespojuje vůbec nic. Podle dostupných informací se jich kyberútok nedotkl. Pokud tedy nakupujete v českých Żabkách, tenhle konkrétní únik vaše údaje neohrožuje.
Jak se zachovat, když u obchodu uniknou data
I když se vás tahle kauza přímo netýká, je dobrou připomínkou, jak reagovat pokaždé, když nějaká firma ohlásí únik dat. Několik jednoduchých kroků výrazně sníží riziko, že na problém doplatíte:
- Nastavte si nové přihlašovací heslo u každé služby, kde jste měli stejné jako jinde. Pro každý účet mějte samostatné.
- Zapněte si dvoufázové ověření tam, kde to jde. Samotné heslo pak k přihlášení nestačí.
- Sledujte výpisy z účtu a upozornění na nová přihlášení. Neobvyklý pohyb nebo cizí pokus o přihlášení řešte hned.
- Počítejte s vlnou podvodných e-mailů a zpráv, které se tváří jako dotčená firma. Na odkazy v nich neklikejte a přihlašovací údaje nikam nezadávejte.
- Aktualizace aplikací instalujte jen z oficiálních obchodů, nikdy z odkazu v e-mailu.
Část těchto rizik pohlídá i solidní bezpečnostní software s ochranou proti phishingu. Když nějaký vybíráte, pomůže náš přehled antivirových programů.
Verdikt: čeští zákazníci se bát nemusí, hesla si ale pohlídejte
Kauza Żabky ukazuje, jak snadno se dá zaútočit přes slabší článek, kterým byl tentokrát účet externího dodavatele. Pro zákazníky českých Żabek z ní neplyne žádná nutná akce. Pro všechny ostatní je to užitečná připomínka: silná a unikátní hesla spolu s dvoufázovým ověřením jsou dnes základ, který se vyplatí mít nastavený dřív, než nějaký únik dat přijde.
Zdroje: Autorský text, https://niebezpiecznik.pl/post/zabka-zhackowana-co-wycieklo/, https://therecord.media/poland-convenience-store-chain-zabka-cyberattack, https://tvn24.pl/biznes/tech/atak-hakerski-na-siec-sklepow-zabka-co-maja-zrobic-klienci-st9172240, https://www.polsatnews.pl/wiadomosc/2026-08-22/cyberatak-na-zabke-prokuratura-zabiera-glos-przelamali-zabezpieczenia/, https://cybernews.com/security/zabka-polska-alleged-data-breach/, https://tn.nova.cz/zpravodajstvi/clanek/655187-obchodni-retezec-napadli-hackeri-ziskali-data-zamestnancu-i-zakazniku
Získejte zdarma naše články jako první
Použité zdroje
Podělte se o svůj názor, dotaz a poraďte ostatním v moderované diskuzi.
Zveřejňujeme každý slušný a přínosný komentář.