Ενώ η Pick n Pay παραδέχτηκε την παραβίαση, αμφισβήτησε τους ισχυρισμούς ότι εκτέθηκαν πλήρη στοιχεία κάρτας.Ενώ η Pick n Pay παραδέχτηκε την παραβίαση, αμφισβήτησε τους ισχυρισμούς ότι εκτέθηκαν πλήρη στοιχεία κάρτας.

Η παραβίαση της Pick n Pay θέτει υπό αμφισβήτηση την κυβερνοασφάλεια του λιανικού εμπορίου της Νότιας Αφρικής

2026/06/01 23:04
Ανάγνωση 4 λεπτών
Για feedback ή ανησυχίες σας σχετικά με αυτό το περιεχόμενο, επικοινωνήστε μαζί μας στη διεύθυνση crypto.news@mexc.com

Μια κυβερνοεπίθεση στον νοτιοαφρικανικό λιανεμπορικό κολοσσό Pick n Pay αποκάλυψε δεδομένα πελατών που συνδέονται με μια παλαιότερη έκδοση της πλατφόρμας παράδοσης κατ' απαίτηση, εγείροντας νέες ανησυχίες σχετικά με τον τρόπο που οι εταιρείες διαχειρίζονται τα κληροδοτημένα συστήματα πολύ μετά την απόσυρσή τους.

Η παραβίαση, την οποία η Pick n Pay έχει επιβεβαιώσει, αφορά πληροφορίες πελατών από την πρώην εφαρμογή παράδοσης του λιανοπωλητή, που κυκλοφόρησε αρχικά ως Bottles και αργότερα μετονομάστηκε σε Asap! Τα παραβιασμένα δεδομένα περιελάμβαναν ευαίσθητες πληροφορίες πελατών και στοιχεία καρτών πληρωμής.

Pick n Pay breach puts South Africa's retail cybersecurity under scrutiny

Ενώ η Pick n Pay αναγνώρισε την παραβίαση, αμφισβήτησε τους ισχυρισμούς ότι αποκαλύφθηκαν πλήρη στοιχεία καρτών. Το περιστατικό αναδεικνύει μια αυξανόμενη πρόκληση που αντιμετωπίζουν οι εταιρείες που υφίστανται ψηφιακό μετασχηματισμό: τα αποσυρμένα συστήματα μπορούν να παραμένουν ευάλωτα πολύ μετά την εξαφάνισή τους από τη δημόσια θέαση. 

Η Pick n Pay άρχισε να ειδοποιεί τους επηρεαζόμενους πελάτες στις 30 Μαΐου, προειδοποιώντας ότι χρήστες που εγγράφηκαν στην υπηρεσία παράδοσης έως και το 2022 ενδέχεται να έχουν επηρεαστεί. 

«Τα επηρεαζόμενα δεδομένα προέρχονται από μια παλαιότερη έκδοση της εφαρμογής μας κατ' απαίτηση, γνωστής αρχικά ως Bottles και αργότερα ως Pick n Pay Asap!, η οποία έχει εκτοτε αντικατασταθεί», ανέφερε ο λιανοπωλητής σε ειδοποίηση προς πελάτες.

Σύμφωνα με τον κολοσσό των σούπερ μάρκετ, οι αποκαλυφθείσες πληροφορίες περιλαμβάνουν ονόματα, στοιχεία επικοινωνίας, διευθύνσεις παράδοσης και περιορισμένες πληροφορίες καρτών πληρωμής. Η εταιρεία τόνισε ότι πλήρεις αριθμοί καρτών πληρωμής και κωδικοί ασφαλείας CVV δεν αποθηκεύτηκαν στο επηρεαζόμενο σύστημα.  

«Αυτό σημαίνει ότι τα διαρρευσμένα δεδομένα δεν μπορούν να χρησιμοποιηθούν για δόλιες συναλλαγές στις κάρτες των πελατών», δήλωσε ο λιανοπωλητής. 

Παρά τις διαβεβαιώσεις αυτές, οι πελάτες παραμένουν ανήσυχοι για την αποκάλυψη προσωπικών πληροφοριών που θα μπορούσαν να αξιοποιηθούν σε επιθέσεις phishing και σχέδια απάτης ταυτότητας. 

«Τα μεγαλύτερα θύματα της κακής κυβερνοασφάλειας είναι πάντα οι απλοί εργαζόμενοι άνθρωποι», δήλωσε ο αγοραστής της Pick n Pay Dzungi Mudzunga. «Τα στελέχη απολογούνται μέσω email ενώ οι πολίτες αντιμετωπίζουν απόπειρες απάτης για χρόνια.»  

Ο ειδικός κυβερνοασφάλειας Δρ. Nishal Khusial δήλωσε ότι η παραβίαση μπορεί να προήλθε από αδυναμίες στην κληροδοτημένη υποδομή του λιανοπωλητή. 

«Αυτό που συνέβη σε αυτή την περίπτωση είναι ότι υπήρχε ένα παλιό σύστημα συνδεδεμένο με μια παλιά εφαρμογή που δεν είχε απαραίτητα τους σημερινούς μηχανισμούς προστασίας για να αμυνθεί έναντι σύγχρονων επιθέσεων διείσδυσης», είπε ο Khusial στο TechCabal.

Η παραβίαση ανανέωσε επίσης τον έλεγχο του τρόπου με τον οποίο οι οργανισμοί διαχειρίζονται τα δεδομένα πελατών μόλις οι πλατφόρμες αποσύρονται. Η Samantha Hanreck, ιδρύτρια και διευθύντρια της εταιρείας λύσεων πληροφορικής Data Sync Global, υποστήριξε ότι το περιστατικό επισημαίνει ένα ευρύτερο πρόβλημα διακυβέρνησης παρά μια καθαρά τεχνική αποτυχία.

 «Το περιστατικό της Pick n Pay δεν είναι πραγματικά μια ιστορία για χάκερ», είπε. «Είναι μια ιστορία για δεδομένα που δεν έχρειαζε πλέον να υπάρχουν. Η πλατφόρμα αποσύρθηκε το 2022, αλλά τα αρχεία πελατών παρέμειναν προσβάσιμα. Αυτή είναι μια αποτυχία διακυβέρνησης, όχι τεχνολογική αποτυχία.» 

Για ορισμένους πελάτες, η ανταπόκριση του λιανοπωλητή δεν έφτασε αρκετά μακριά.

«Αυτή είναι μια σοβαρή παραβίαση της ιδιωτικότητας», δήλωσε ο Trevor Dube, ιδιοκτήτης εταιρείας ασφαλείας με έδρα το Γιοχάνεσμπουργκ και τακτικός αγοραστής της Pick n Pay. «Ως πελάτες, περιμένουμε από αυτές τις μεγάλες εταιρείες να διατηρούν ασφαλείς τις ιδιωτικές μας πληροφορίες. Θα πρέπει να υπάρχουν σοβαρές συνέπειες όταν αποτυγχάνουν να μας προστατεύσουν.» 

Η Phetho Ntaba, εκπρόσωπος τύπου της Εθνικής Επιτροπής Καταναλωτών της Νότιας Αφρικής, συμβούλεψε τους επηρεαζόμενους καταναλωτές να υποβάλουν καταγγελίες στον Ρυθμιστή Πληροφοριών, το νομοθετικό όργανο που είναι υπεύθυνο για την εφαρμογή του Νόμου Προστασίας Προσωπικών Πληροφοριών (POPIA). «Αυτό είναι το όργανο που έχει την εξουσία να αντιμετωπίζει την παράνομη πρόσβαση στις προσωπικές πληροφορίες των ανθρώπων», δήλωσε.

Η Nomzamo Zondi, διευθύντρια επικοινωνίας στον Ρυθμιστή Πληροφοριών, δήλωσε ότι ο ρυθμιστής είναι έτοιμος να βοηθήσει τους επηρεαζόμενους καταναλωτές. «Εάν αισθάνεστε ότι οι προσωπικές σας πληροφορίες έχουν παραβιαστεί, επισκεφθείτε τη σελίδα διαδικτυακών υπηρεσιών διαχείρισης ή ελάτε στα γραφεία μας για να καταχωρίσετε το παράπονό σας», δήλωσε. 

Η Zondi κάλεσε επίσης την Pick n Pay να διασφαλίσει ότι το περιστατικό αναφέρθηκε επίσημα στον ρυθμιστή. Η εταιρεία δήλωσε ότι έχει ήδη κινήσει αυτή τη διαδικασία ενώ εργάζεται για τον προσδιορισμό της πλήρους έκτασης της παραβίασης.

«Όλες οι κατάλληλες διαδικασίες ακολουθήθηκαν και ακολουθούνται, συμπεριλαμβανομένης της ειδοποίησης του Ρυθμιστή Πληροφοριών», δήλωσε ο Enrico Ferigolli, Διευθυντής Online της Pick n Pay. «Συνεργαζόμαστε στενά με ειδικούς κυβερνοασφάλειας και προβαίνουμε σε μια ευρύτερη αναθεώρηση των ιστορικών πρακτικών διαχείρισης και διατήρησης δεδομένων στο πλαίσιο της συνεχούς επένδυσής μας στην ασφάλεια των δεδομένων πελατών.»

SPACEX(PRE) Launchpad

SPACEX(PRE) LaunchpadSPACEX(PRE) Launchpad

Register for a chance to win a free lucky draw

Αποποίηση ευθύνης: Τα άρθρα που αναδημοσιεύονται σε αυτόν τον ιστότοπο προέρχονται από δημόσιες πλατφόρμες και παρέχονται μόνο για ενημερωτικούς σκοπούς. Δεν αντικατοπτρίζουν απαραίτητα τις απόψεις της MEXC. Όλα τα πνευματικά δικαιώματα ανήκουν στους αρχικούς συγγραφείς. Εάν πιστεύετε ότι οποιοδήποτε περιεχόμενο παραβιάζει τα δικαιώματα τρίτου μέρους, επικοινωνήστε με τη διεύθυνση crypto.news@mexc.com για την αφαίρεσή του. Η MEXC δεν παρέχει εγγυήσεις σχετικά με την ακρίβεια, την πληρότητα ή την επικαιρότητα του περιεχομένου και δεν ευθύνεται για οποιεσδήποτε ενέργειες που γίνονται με βάση τις παρεχόμενες πληροφορίες. Το περιεχόμενο δεν αποτελεί οικονομική, νομική ή άλλη επαγγελματική συμβουλή, ούτε θα πρέπει να θεωρηθεί σύσταση ή προώθηση της MEXC.

Μπορεί επίσης να σας αρέσει

Η Nvidia Παρουσιάζει τον Πρώτο Ανοιχτό Σχεδιασμό Ανθρωποειδούς Ρομπότ

Η Nvidia Παρουσιάζει τον Πρώτο Ανοιχτό Σχεδιασμό Ανθρωποειδούς Ρομπότ

Nvidia αποκαλύπτει ανοιχτό σχέδιο αναφοράς ανθρωποειδούς ρομπότ, επεκτείνοντας την προώθησή της στο μέλλον της ρομποτικής ΣΑΝ ΦΡΑΝΣΊΣΚΟ — Η Nvidia έχει κάνει ένα ακόμη σημαντικό βήμα προς την επιτάχυ
Κοινοποίηση
Hokanews2026/06/02 00:09
Ανθρωποειδές Ρομπότ Εντυπωσιάζει Εμπορικό Κέντρο στο Πεκίνο με Κινήσεις Χορού που Μοιάζουν με Ανθρώπινες

Ανθρωποειδές Ρομπότ Εντυπωσιάζει Εμπορικό Κέντρο στο Πεκίνο με Κινήσεις Χορού που Μοιάζουν με Ανθρώπινες

Ανθρωποειδές Ρομπότ Μαγεύει τα Πλήθη σε Εμπορικό Κέντρο του Πεκίνου με Εκπληκτικές Κινήσεις Χορού, Εγείροντας Ερωτήματα για το Μέλλον της Ψυχαγωγίας ΠΕΚΙΝΟ — Ένα ανθρωποειδές ρομπότ παρουσί
Κοινοποίηση
Hokanews2026/06/01 23:12
Πρόβλεψη Τιμής Notcoin (NOT) 2026–2030: Μπορεί το Token να Κάνει Σταδιακή Επιστροφή;

Πρόβλεψη Τιμής Notcoin (NOT) 2026–2030: Μπορεί το Token να Κάνει Σταδιακή Επιστροφή;

BitcoinWorld Πρόβλεψη Τιμής Notcoin (NOT) 2026–2030: Μπορεί το Token να Κάνει Σταδιακή Επιστροφή; Το Notcoin (NOT) εισήλθε στην αγορά κρυπτονομισμάτων με σημαντική
Κοινοποίηση
bitcoinworld2026/06/02 00:15

RealStocks Now Live

RealStocks Now LiveRealStocks Now Live

Trade real U.S. stock via regulated brokerage