Przejdź do treści
RADIO NA ŻYWO
Radio Polska NL nadaje 24/7 — polska muzyka, informacje i wydarzenia z Holandii

Klienci Flink szantażowani po wycieku danych. Przestępcy żądają okupu

Sklep Flink w Utrechcie – klienci firmy po ataku hakerskim otrzymują żądania okupu
Sklep Flink w Utrechcie. Fot. Donald Trung Quoc Don / Wikimedia Commons, CC BY-SA 4.0

W skrócie

30 sekund
  • ⚡ W 30 sekund
  • 🔴 Klienci Flink otrzymują wiadomości od cyberprzestępców żądających okupu.
  • 🔐 Firma potwierdziła nieautoryzowany dostęp do danych osobowych klientów.
  • 📱 Przejęte mogły zostać m.in. imiona, nazwiska, adresy, numery telefonów i adresy e-mail.
  • 💳 Według Flink hasła oraz dane płatnicze klientów nie zostały objęte incydentem.
  • ⚠️ Flink apeluje: nie odpowiadaj na wiadomości, nie klikaj podejrzanych linków i nie płać żądanego okupu.
  • 👉 Korzystasz z Flink? Zachowaj szczególną ostrożność wobec e-maili, SMS-ów i telefonów podszywających się pod firmę.

Klienci internetowego supermarketu Flink otrzymują wiadomości od cyberprzestępców, którzy twierdzą, że przejęli ich dane osobowe i żądają zapłaty. Firma potwierdziła nieautoryzowany dostęp do swoich systemów i apeluje, aby nie odpowiadać na wiadomości oraz nie płacić żądanego okupu.

Przestępcy kontaktują się bezpośrednio z klientami Flink

Sprawa nabrała nowego wymiaru w piątek, 25 września. Jak informują Security.NL oraz niemiecki Tagesspiegel, osoby korzystające z Flink zaczęły otrzymywać e-maile bezpośrednio od sprawców ataku.

W wiadomościach cyberprzestępcy mają podawać prawdziwe dane klientów i żądać zapłaty w kryptowalucie. Według opublikowanych informacji pojedynczy klient ma być wzywany do zapłaty równowartości około 10 euro. W przeciwnym razie sprawcy grożą sprzedażą lub publikacją przejętych danych.

Jakie dane mogły trafić w ręce przestępców?

Flink potwierdził, że incydent dotyczy danych osobowych. Wśród informacji, które mogły zostać przejęte, wymieniane są:

  • imię i nazwisko,
  • adres e-mail,
  • adres zamieszkania lub dostawy,
  • numer telefonu.

Firma nie wyklucza również, że w niektórych przypadkach dostępne mogły być dodatkowe informacje związane z dostawami, takie jak piętro, oznaczenie wejścia, nazwisko na domofonie, instrukcje dla kuriera czy szczegóły zamówień. Flink podkreśla jednak, że obecnie nie ma potwierdzenia, iż te dodatkowe informacje rzeczywiście zostały przejęte.

Według Flink hasła oraz dane płatnicze klientów nie zostały objęte incydentem.

Hakerzy mówią o milionie klientów. Flink tego nie potwierdza

Cyberprzestępcy twierdzą, że posiadają dane około miliona klientów oraz 13 tys. pracowników Flink. Tych liczb nie należy jednak traktować jako potwierdzonych — pochodzą od samych sprawców ataku.

Flink nie podał dotychczas oficjalnej liczby osób, których dane zostały przejęte. Sprawcy twierdzą również, że usuną wszystkie zdobyte informacje po otrzymaniu 100 ETH, czyli według wartości podawanej w czasie wysłania wiadomości około 235 tys. euro.

Jak doszło do włamania do Flink?

Według informacji przekazanych przez przedstawiciela Flink cyberprzestępcy uzyskali dostęp do systemu przy wykorzystaniu danych logowania byłego pracownika.

Po wykryciu incydentu dostęp został zablokowany. Firma poinformowała organy odpowiedzialne za ochronę danych, złożyła zawiadomienie na policji i rozpoczęła współpracę ze specjalistami zajmującymi się informatyką śledczą oraz cyberbezpieczeństwem.

Flink deklaruje również, że nie prowadzi negocjacji z cyberprzestępcami i nie zamierza płacić żądanego okupu.

Masz konto Flink? Nie płać i uważaj na kolejne wiadomości

Najważniejsze zalecenie firmy jest jednoznaczne: nie odpowiadać na wiadomości od sprawców i nie przekazywać im pieniędzy.

Po takim wycieku szczególną ostrożność warto zachować także wobec kolejnych e-maili, SMS-ów i telefonów. Znajomość imienia, nazwiska, adresu czy historii kontaktu z daną firmą może zostać wykorzystana do przygotowania znacznie bardziej wiarygodnych prób oszustwa.

Holenderska policja zaleca, aby nie klikać podejrzanych linków i nie przekazywać danych logowania ani informacji bankowych. Jeśli ktoś podał już takie dane lub wykonał płatność, powinien możliwie szybko skontaktować się ze swoim bankiem. Więcej informacji znajduje się na stronie holenderskiej policji dotyczącej phishingu.

Warto również pamiętać, że wyciek danych z jednej firmy może zwiększyć ryzyko kolejnych prób podszywania się pod sklepy, banki, firmy kurierskie lub instytucje publiczne. O problemach związanych z ochroną danych w Holandii pisaliśmy także w materiale Holenderskie gminy nadal mają problemy z ochroną danych.

Czy trzeba zmieniać hasło do Flink?

Flink informuje, że hasła klientów nie zostały przejęte. Jeżeli jednak ktoś używa tego samego lub podobnego hasła również w innych serwisach, dobrą praktyką jest stosowanie unikalnych haseł dla każdego konta oraz włączenie uwierzytelniania dwuskładnikowego tam, gdzie jest ono dostępne.

FAQ

Czy doszło do wycieku danych klientów Flink?

Tak. Flink potwierdził nieautoryzowany dostęp do swoich systemów oraz przejęcie danych osobowych klientów. Firma nie podała jeszcze oficjalnej liczby osób objętych incydentem.

Jakie dane klientów Flink mogły zostać przejęte?

Potwierdzone informacje obejmują m.in. imię i nazwisko, adres e-mail, adres oraz numer telefonu. Firma nie może obecnie całkowicie wykluczyć dostępu do niektórych dodatkowych informacji dotyczących dostaw.

Czy hakerzy mają dane kart płatniczych i hasła?

Według informacji przekazanych przez Flink hasła i dane płatnicze nie zostały objęte incydentem.

Co zrobić, jeśli otrzymam wiadomość z żądaniem zapłaty?

Flink zaleca, aby nie odpowiadać na wiadomość i nie płacić okupu. Nie należy również klikać przesłanych linków ani przekazywać dodatkowych danych osobowych lub finansowych.

Źródła

Ostatnia aktualizacja: 26 września 2026, godz. 08:25. Źródła: Flink, Tagesspiegel, Security.NL, Politie Nederland.

Na bieżąco

Najnowsze wiadomości

Wszystkie wiadomości