Bezpieczeństwo · 10 października 2026
Dostępne również w 한국어, हिन्दी, Türkçe, עברית, Deutsch, Nederlands, Norsk, العربية, Español, Français
GMO ogłasza naruszenie bezpieczeństwa danych osobowych
GMO Research oraz AI poinformowały o nieautoryzowanym dostępie do danych osobowych członków na stronie ankietowej „infoQ”. W wyniku tego incydentu doszło do wycieku danych oraz ponad 600 przypadków nieautoryzowanej wymiany punktów.
Zgodnie z informacjami firmy, serwer strony został zaatakowany przez osoby trzecie po 2 października 2026 roku. W dniu 3 października otrzymano zapytania od członków, co skłoniło do przeprowadzenia śledztwa, które ujawniło, że wykorzystano lukę w oprogramowaniu do dostania się na serwer.
Firma podjęła działania w celu zablokowania drogi ataku oraz zawiesiła usługi i wymianę punktów GMO. Zgłoszenie do Komisji Ochrony Danych Osobowych zostało złożone 5 października.
Naruszenie dotyczyło danych osobowych do 948498 członków, w tym imion, adresów, numerów telefonów, dat urodzenia, płci, adresów e-mail, identyfikatorów członków, zaszyfrowanych haseł, pseudonimów oraz liczby posiadanych punktów.
Dodatkowo ujawniono 611 przypadków nieautoryzowanej wymiany punktów, w wyniku czego punkty członków zostały zamienione na kody prezentowe Amazon. Całkowita wartość strat wynosi około 2869500 jenów.