Parduotuvių „Armijai ir civiliams“ bei „Husky“ klientų duomenys galėjo būti nukopijuoti po rugsėjo 12 d. įvykusių neteisėtų prisijungimų prie jų elektroninių parduotuvių sistemų. Galėjo nutekėti klientų vardai, pavardės, adresai, telefono numeriai, elektroninio pašto adresai ir užsakymų istorija.

Apie saugumo incidentus abi parduotuvės trečiadienį informavo savo klientus.

Galėjo būti pasiekti klientų duomenys

Parduotuvė „Armijai ir civiliams“ pranešė, kad rugsėjo 12 d. buvo neteisėtai prisijungta prie jos elektroninės parduotuvės aic.lt sistemų. Įsilaužėliai galėjo pasiekti ir nukopijuoti klientų vardus, pavardes, gyvenamosios vietos adresus, telefono numerius, elektroninio pašto adresus bei užsakymų istoriją.

„Husky“ nurodė, kad tą pačią dieną buvo neteisėtai prisijungta prie elektroninės parduotuvės husky.lt sistemos. Per incidentą taip pat galėjo būti pasiekti ir nukopijuoti klientų vardai, pavardės, adresai, telefono numeriai, elektroninio pašto adresai ir užsakymų istorija.

Slaptažodžiai ir banko duomenys

Abi parduotuvės teigia, kad klientų slaptažodžiai jų sistemose nėra saugomi atviru tekstu. Jiems taikomas patikimas maišos („hash“) mechanizmas, todėl slaptažodžiai atviru pavidalu, anot bendrovių, nebuvo atskleisti.

Saugumo sumetimais klientams rekomenduojama pasikeisti slaptažodžius. „Armijai ir civiliams“ tai ypač rekomenduoja, jei toks pats slaptažodis naudojamas ir kitose interneto svetainėse. „Husky“ klientams taip pat pataria profilaktiškai pakeisti slaptažodžius.

Abi parduotuvės nurodo savo sistemose nesaugančios banko prisijungimo duomenų, todėl, jų teigimu, per incidentus šie duomenys nebuvo atskleisti.