Feltörték a Kifli.hu rendszerét, ügyfélszolgálati beszélgetésekhez is hozzáférhettek
Adatvédelmi incidensről értesítette magyarországi ügyfeleit a Kifli.hu, miután illetéktelen személy jutott be a vállalat belső ügyfélszolgálati rendszerébe, és onnan adatokat is letöltött. A társaság tájékoztatása szerint a jogosulatlan hozzáférést 2026. október 5-én észlelték.
Az érintett rendszerben az ügyfelek és az ügyfélszolgálat közötti kapcsolatfelvételhez kötődő kommunikációs előzményeket tároltak. Az illetéktelen személy hozzáfért az ügyfelek ügyfélszolgálattal folytatott kommunikációjának egy részéhez: a 2026. július 8. óta a cégnek küldött e-mailekhez, valamint a 2026. április 21. óta folytatott chatbeszélgetésekhez és a hívások leirataihoz, mind a munkatársakkal, mind a virtuális asszisztenssel. A vizsgálat később magyar ügyfelek adatainak lehetséges érintettségét is feltárta.
A támadók nemcsak az üzenetváltásokat szerezhették meg, hanem a chatbeszélgetésekhez csatolt fájlokhoz, valamint a telefonhívások átirataihoz és az azokhoz tartozó telefonszámokhoz is hozzáférhettek. A dokumentumokban személyes információk is szerepelhetnek, például lakcímek, bevásárlólisták és egyéb, az ügyfelek által megosztott megjegyzések.
A cég figyelmeztetése szerint az ilyen adatok birtokában a csalók személyre szabott, megtévesztő megkereséseket készíthetnek, és akár a Kifli ügyfélszolgálatának vagy egy visszatérítést intéző munkatársnak is kiadhatják magukat, így próbálva további adatokat kicsalni az ügyfelektől.
A vállalat közölte, hogy kijavította a biztonsági hibát, és megszüntette az illetéktelen hozzáférés lehetőségét. Az ügyfeleknek azt javasolja, hogy a következő időszakban különösen körültekintően kezeljék a cég nevében érkező üzeneteket és telefonhívásokat. Gyanús megkeresés esetén senki ne kattintson az abban szereplő hivatkozásokra, hanem önállóan nyissa meg a Kifli weboldalát, és az ott feltüntetett ügyfélszolgálati csatornákon ellenőrizze, valóban a vállalattól érkezett-e az üzenet.
A cég arra is felhívta a figyelmet, hogy kéretlen üzenetre vagy telefonhívásra válaszolva senki ne adja meg a jelszavát, az internetbanki belépési adatait, a bankkártyája biztonsági kódját vagy az egyszer használatos jóváhagyó kódját. Aki egy beszélgetésben mégis megosztotta a jelszavát, annak azt javasolják, hogy változtassa meg, aki pedig banki adatokat is kiadott, haladéktalanul vegye fel a kapcsolatot az érintett bankkal vagy szolgáltatóval.
A Kifli a felhasználóknak küldött tájékoztatásában sajnálatát fejezte ki az incidens miatt, és elnézést kért a történtekért.
