Menu

Známý řetězec napadli hackeři (2026): Data zaměstnanců i zákazníků v Polsku nabízeli za 120 000 Kč

Známý řetězec napadli hackeři (2026): Data zaměstnanců i zákazníků v Polsku nabízeli za 120 000 KčFoto: daily_creativity / Shutterstock
Ověřovali jsme, jestli se únik dat u polské Żabky dotýká i českých prodejen a co z kauzy plyne pro tuzemské zákazníky.

Když do systémů velké obchodní sítě pronikne někdo nezvaný, obvykle to řeší jen firma a její IT oddělení. Jakmile ale útočníci ukradená data nabídnou k prodeji a začnou o svém útoku rozesílat e-maily, stává se z toho starost i pro běžného zákazníka. Přesně tahle situace potkala populární polský řetězec večerek Żabka. Podíváme se, co se stalo, čí údaje jsou v ohrožení a proč by celá kauza měla zajímat i české nakupující.

Co se stalo v systémech Żabky

Polská Żabka patří k největším sítím večerek v zemi a provozuje přes 12 tisíc prodejen. Koncem července firma zjistila, že se ke části jejích technických systémů dostal někdo cizí. Jde o systémy, přes které si centrála vyměňuje informace s franšízanty. Na veřejnost s tím firma vyšla až v prvních srpnových dnech.

Na útok jako první upozornil polský bezpečnostní server Niebezpiecznik, kterému se přihlásil sám pachatel. Podle firmy se útočník nedostal přímo do její infrastruktury, ale zneužil účet externího dodavatele služeb. Uniknout měly osobní údaje zaměstnanců a partnerů, kteří mají v systémech Żabky své účty, a zřejmě také záznamy o části zákazníků.

Platby a věrnostní aplikace jsou podle firmy v bezpečí

Żabka se snaží zákazníky uklidnit. Uvedla, že se únik nedotkl platebních a transakčních dat, věrnostní aplikace Żappka ani běžného chodu obchodů. Vstup cizí osoby firma podle svých slov sama zachytila a obratem uzavřela. Totéž na síti X potvrdil polský vicepremiér a ministr digitalizace Krzysztof Gawkowski, podle kterého incident nezasáhl data zákazníků aplikace ani provoz prodejen.

Úplně bez rizika to ale pro nakupující být nemusí. Podle dostupných informací se útočník dostal přinejmenším k internímu systému Jira, kde firma řídí projekty a technické požadavky, a mohl se tak dotknout i některých zákaznických údajů. Kauzu teď vyšetřuje polská policie.

Odebírejte náš 🚨 Spotřebitelský radar

Exkluzivní obsah, slevy, soutěže, testy a výhodné nabídky. Vybráno naší redakcí, každý den na váš e-mail. Pro první odběratele zdarma, využijte toho!

Posíláme jen to, co stojí za to. Řídíme se zásadami ochrany soukromí.

Díky, že čtete arecenze.cz

Jsme tým nadšenců, kteří tvoří obsah o všem, co má přímý dopad na peněženku nebo praktický život běžného Čecha — co koupit, jak ušetřit, čemu se vyhnout a kolik zaplatíte.

Proč hackeři chtěli jen 120 tisíc korun

Na celém případu je nezvyklá hlavně cena. Útočník nabídl ukradený balík dat na jednom z fór pro kyberzločince za pouhých pět tisíc eur, tedy kolem 120 tisíc korun. Na tak rozsáhlý únik jde o symbolickou částku. Podle zveřejněného vzorku měl přístup k rozsáhlé databázi interních záznamů a ke zdrojovému kódu firemních aplikací.

Útok navíc pachatel sám medializoval. O svém činu napsal redakcím i obchodním partnerům řetězce a popsal jim, k čemu se dostal. Kombinace nízké ceny a aktivního rozesílání zpráv zvyšuje riziko, že se data dostanou k více lidem a někdo je zneužije k podvodům.

Muž středního věku se znepokojeně dívá do telefonu.Foto: Magnific

Uniklá data zvyšují riziko podvodných zpráv, které míří přímo na zákazníky.

Pozornost vzbudilo i načasování. Útok vyšel najevo jen dva dny poté, co skupina Alimentation Couche-Tard oznámila záměr odkoupit celou Żabku. Podle serveru Niebezpiecznik se tak nabízí i výklad, že symbolická cena a hlučná medializace měly srazit hodnotu firmy těsně před převzetím. Jistý ale ten výklad není.

Co kauza znamená pro Żabky v Česku

Pro české čtenáře je důležité jedno upřesnění. Prodejny Żabka, které znáte z tuzemska, spadají pod společnost Tesco a s polskou sítí je provozně nespojuje vůbec nic. Podle dostupných informací se jich kyberútok nedotkl. Pokud tedy nakupujete v českých Żabkách, tenhle konkrétní únik vaše údaje neohrožuje.

Jak se zachovat, když u obchodu uniknou data

I když se vás tahle kauza přímo netýká, je dobrou připomínkou, jak reagovat pokaždé, když nějaká firma ohlásí únik dat. Několik jednoduchých kroků výrazně sníží riziko, že na problém doplatíte:

  • Nastavte si nové přihlašovací heslo u každé služby, kde jste měli stejné jako jinde. Pro každý účet mějte samostatné.
  • Zapněte si dvoufázové ověření tam, kde to jde. Samotné heslo pak k přihlášení nestačí.
  • Sledujte výpisy z účtu a upozornění na nová přihlášení. Neobvyklý pohyb nebo cizí pokus o přihlášení řešte hned.
  • Počítejte s vlnou podvodných e-mailů a zpráv, které se tváří jako dotčená firma. Na odkazy v nich neklikejte a přihlašovací údaje nikam nezadávejte.
  • Aktualizace aplikací instalujte jen z oficiálních obchodů, nikdy z odkazu v e-mailu.

Část těchto rizik pohlídá i solidní bezpečnostní software s ochranou proti phishingu. Když nějaký vybíráte, pomůže náš přehled antivirových programů.

Verdikt: čeští zákazníci se bát nemusí, hesla si ale pohlídejte

Kauza Żabky ukazuje, jak snadno se dá zaútočit přes slabší článek, kterým byl tentokrát účet externího dodavatele. Pro zákazníky českých Żabek z ní neplyne žádná nutná akce. Pro všechny ostatní je to užitečná připomínka: silná a unikátní hesla spolu s dvoufázovým ověřením jsou dnes základ, který se vyplatí mít nastavený dřív, než nějaký únik dat přijde.

Zdroje: Autorský text, https://niebezpiecznik.pl/post/zabka-zhackowana-co-wycieklo/, https://therecord.media/poland-convenience-store-chain-zabka-cyberattack, https://tvn24.pl/biznes/tech/atak-hakerski-na-siec-sklepow-zabka-co-maja-zrobic-klienci-st9172240, https://www.polsatnews.pl/wiadomosc/2026-08-22/cyberatak-na-zabke-prokuratura-zabiera-glos-przelamali-zabezpieczenia/, https://cybernews.com/security/zabka-polska-alleged-data-breach/, https://tn.nova.cz/zpravodajstvi/clanek/655187-obchodni-retezec-napadli-hackeri-ziskali-data-zamestnancu-i-zakazniku

Rubriky

Přečtěte si také

Diskuze, komentáře a vaše zkušenosti

Podělte se o svůj názor, dotaz a poraďte ostatním v moderované diskuzi.
Zveřejňujeme každý slušný a přínosný komentář.