Bezpieczeństwo · 10 października 2026

GMO ogłasza naruszenie bezpieczeństwa danych osobowych

a laptop computer sitting on top of a white table
Surface / Unsplash

GMO Research oraz AI poinformowały o nieautoryzowanym dostępie do danych osobowych członków na stronie ankietowej „infoQ”. W wyniku tego incydentu doszło do wycieku danych oraz ponad 600 przypadków nieautoryzowanej wymiany punktów.

Zgodnie z informacjami firmy, serwer strony został zaatakowany przez osoby trzecie po 2 października 2026 roku. W dniu 3 października otrzymano zapytania od członków, co skłoniło do przeprowadzenia śledztwa, które ujawniło, że wykorzystano lukę w oprogramowaniu do dostania się na serwer.

Firma podjęła działania w celu zablokowania drogi ataku oraz zawiesiła usługi i wymianę punktów GMO. Zgłoszenie do Komisji Ochrony Danych Osobowych zostało złożone 5 października.

Naruszenie dotyczyło danych osobowych do 948498 członków, w tym imion, adresów, numerów telefonów, dat urodzenia, płci, adresów e-mail, identyfikatorów członków, zaszyfrowanych haseł, pseudonimów oraz liczby posiadanych punktów.

Dodatkowo ujawniono 611 przypadków nieautoryzowanej wymiany punktów, w wyniku czego punkty członków zostały zamienione na kody prezentowe Amazon. Całkowita wartość strat wynosi około 2869500 jenów.