Internetinės mados prekybos platforma „About You“ daliai klientų išsiuntė pranešimus apie kibernetinio saugumo incidentą, susijusį su išoriniu logistikos partneriu. Bendrovės teigimu, neįgalioti asmenys laikinai galėjo pasiekti sistemas, naudojamas užsakymų apdorojimui ir pristatymui. Dėl to neatmetama galimybė, kad buvo peržiūrėti arba nukopijuoti kai kurie klientų asmens duomenys.

Ši žinia aktuali ir Lietuvos vartotojams, nes „About You“ yra populiari el. prekybos platforma, kuria naudojasi pirkėjai Vilniuje, Kaune, Klaipėdoje ir kituose miestuose. Lietuvos rinka sparčiai pereina prie skaitmeninių apsipirkimo įpročių, todėl bet koks duomenų nutekėjimas kelia pagrįstą susirūpinimą.

Ar paveiktos „About You“ paskyros?

Platforma pabrėžia, kad jos pagrindinės sistemos nebuvo pažeistos. Tai reiškia, jog klientų paskyros, slaptažodžiai ir programėlėje saugoma informacija, bendrovės duomenimis, išlieka apsaugoti. Vartotojai gali toliau naudotis „About You“ svetaine ir mobiliąja programėle, o užsakymai turėtų būti pristatomi įprasta tvarka.

Kodėl logistikos partneriai tampa silpnąja grandimi?

Šiuolaikinė el. prekyba remiasi sudėtinga technologijų ekosistema: internetinė parduotuvė, mokėjimų paslaugos, sandėliai, kurjeriai ir duomenų analitikos įrankiai veikia kaip viena grandinė. Net jei pagrindinė platforma yra gerai apsaugota, rizika gali atsirasti trečiųjų šalių sistemose. Tokie incidentai rodo, kad kibernetinis saugumas turi apimti ne tik pačią įmonę, bet ir visus jos partnerius.

Naudotojams svarbios funkcijos ir rizikos

„About You“ išsiskiria personalizuotomis rekomendacijomis, plačiu prekių katalogu, greitu užsakymų apdorojimu ir patogia mobiliąja programėle. Tačiau būtent šios funkcijos priklauso nuo duomenų mainų tarp skirtingų sistemų. Lietuviams tai reiškia, kad patogumas turi būti derinamas su atsargumu: verta stebėti el. paštą, tikrinti paskyros veiksmus ir vengti spausti įtartinas nuorodas.

Kibernetinių atakų kontekstas Lietuvoje

Ekspertai pastebi, kad dirbtinio intelekto sprendimai keičia kibernetinių grėsmių mastą. Sukčiai gali greičiau kurti įtikinamus laiškus, automatizuoti atakas ir taikytis į įmones, valstybės institucijas bei eilinius vartotojus. Nacionalinis krizių valdymo centras jau ragino organizacijas Lietuvoje peržiūrėti saugumo procesus ir stiprinti apsaugą.

Lietuvoje pastaruoju metu dėmesio sulaukė ir kiti duomenų saugumo incidentai, įskaitant tyrimus dėl galimai nutekintų Registrų centro duomenų. Tokie atvejai rodo, kad skaitmeninė transformacija turi būti lydima griežtesnių saugumo auditų, prieigos kontrolės ir darbuotojų mokymų.

Ką turėtų padaryti pirkėjai?

Jei gavote pranešimą iš „About You“, rekomenduojama atidžiai perskaityti informaciją, pasikeisti slaptažodį, jei tokį patį naudojate kitose svetainėse, ir įjungti papildomas apsaugos priemones, jei jos prieinamos. Taip pat verta saugotis netikrų siuntų pranešimų ar el. laiškų, kuriuose prašoma pateikti mokėjimo duomenis.

Reikšmė Lietuvos verslui ir el. prekybos rinkai

Šis incidentas yra priminimas Lietuvos verslui, kad duomenų apsauga tampa konkurenciniu pranašumu. Įmonės, veikiančios el. prekybos, logistikos ar finansinių technologijų srityse, turėtų vertinti ne tik savo sistemas, bet ir tiekėjų saugumą. Vartotojai vis dažniau renkasi paslaugas, kuriomis pasitiki, todėl skaidrumas ir greita komunikacija po incidentų tampa itin svarbūs.