Feltörték a Kifli.hu-t, ügyféladatok szivárogtak ki

által Mate
Feltörték a Kifli.hu-t, ügyféladatok szivárogtak ki

Adatszivárgás a Kifli.hu-nál: ügyfélszolgálati rendszerbe törtek be

Jogosulatlan hozzáférést és adatletöltést észlelt belső ügyfélszolgálati rendszerében a Kifli.hu – erről a vállalat az érintett felhasználóknak küldött levélben tájékoztatta ügyfeleit. A behatolásra 2026. október 5-én került sor.

A támadó hozzáférhetett az ügyfelek ügyfélszolgálattal folytatott kommunikációjának egy részéhez: a 2026. július 8. óta a céghez küldött e-mailekhez, valamint a 2026. április 21. óta folytatott chatbeszélgetésekhez és a hívások leirataihoz, mind a munkatársakkal, mind a virtuális asszisztenssel folytatott kommunikáció esetében.

A vizsgálat később magyar ügyfelek adatainak lehetséges érintettségét is feltárta. A támadók megszerezhették a felhasználók és az ügyfélszolgálat levelezését, chatbeszélgetéseit, a chatbe feltöltött fájlokat, valamint a telefonbeszélgetések átiratát a telefonszámmal együtt. Ezek a dokumentumok lakcímeket, bevásárlólistákat és egyéb megjegyzéseket is tartalmazhatnak.

A cég figyelmeztetése szerint az adatok felhasználhatók személyre szabott csaló e-mailekhez, üzenetekhez vagy telefonhívásokhoz, például a Kifli ügyfélszolgálatának vagy visszatérítést intéző személynek a megszemélyesítésére.

A vállalat közölte, hogy a hibát kijavították, és az illegális hozzáférést megszüntették. Azt kérik a felhasználóktól, hogy gyanús üzenet esetén ne kattintsanak az abban szereplő linkre, hanem saját maguk nyissák meg a Kifli oldalát, és az ottani ügyfélszolgálati csatornán ellenőrizzék a megkeresést. Jelszót, internetbanki belépési adatot, bankkártya-biztonsági kódot vagy egyszer használatos jóváhagyó kódot kéretlen üzenetre vagy hívásra válaszolva ne adjanak meg. Aki valamilyen beszélgetésben jelszavakat adott meg, azokat változtassa meg, aki pedig banki adatokat is megadott, haladéktalanul keresse az érintett bankot vagy szolgáltatót.

Ezt is kedvelheted