z przykrością informujemy, że infrastruktura naszego sklepu internetowego Botland.com.pl padła ofiarą nieautoryzowanego dostępu.
z przykrością informujemy, że infrastruktura naszego sklepu internetowego Botland.com.pl padła ofiarą nieautoryzowanego dostępu. Uważamy, że jako nasz Klient zasługujesz na pełną transparentność, nawet jeżeli w odniesieniu do Twoich danych nie mamy potwierdzenia, aby doszło do naruszenia ich bezpieczeństwa.
Co się stało i jak zareagowaliśmy?
Co się stało i jak zareagowaliśmy?
Nasi pracownicy odkryli na jednym z serwerów prawdopodobne ślady nieautoryzowanego dostępu, które nie wskazywały wtedy (23.07.2025 r. oraz 03.08.2025 r.) na naruszenie bezpieczeństwa danych osobowych. Podjęliśmy działania mające na celu usunięcie atakującego z firmowej infrastruktury oraz identyfikację, w jaki sposób doszło do ataku.
Nasi pracownicy odkryli na jednym z serwerów prawdopodobne ślady nieautoryzowanego dostępu, które nie wskazywały wtedy (23.07.2025 r. oraz 03.08.2025 r.) na naruszenie bezpieczeństwa danych osobowych. Podjęliśmy działania mające na celu usunięcie atakującego z firmowej infrastruktury oraz identyfikację, w jaki sposób doszło do ataku.
W tym celu zwróciliśmy się do renomowanego, niezależnego podmiotu specjalizującego się w usługach cyberbezpieczeństwa z prośbą o wsparcie. W ramach szczegółowego badania, które zakończyło się 11.08.2025 r., ustalono, że w podczas ataku wykorzystano jeden z modułów sklepu, w celu uzyskania dostępu do niektórych danych dotyczących części naszych Klientów, w tym między innymi Twoich. Otrzymujesz tę informację teraz, gdy po otrzymaniu i analizie raportu z badania upewniliśmy się, że okoliczności tego zdarzenia są nam lepiej znane.
W tym celu zwróciliśmy się do renomowanego, niezależnego podmiotu specjalizującego się w usługach cyberbezpieczeństwa z prośbą o wsparcie. W ramach szczegółowego badania, które zakończyło się 11.08.2025 r., ustalono, że w podczas ataku wykorzystano jeden z modułów sklepu, w celu uzyskania dostępu do niektórych danych dotyczących części naszych Klientów. Otrzymujesz tę informację teraz, gdy po otrzymaniu i analizie raportu upewniliśmy się, że okoliczności tego zdarzenia są nam lepiej znane.
Co ważne, mimo że atakujący uzyskał dostęp do tych danych, nie mamy 100% pewności, że faktycznie je pobrał. Oczywiście zdarzenie zostało już zgłoszone do Prezesa Urzędu Ochrony Danych Osobowych. Jesteśmy również w trakcie przygotowywania materiałów dla organów ścigania.
Co ważne, mimo że atakujący uzyskał dostęp do tych danych, nie mamy 100% pewności, że faktycznie je pobrał. Oczywiście zdarzenie zostało już zgłoszone do Prezesa Urzędu Ochrony Danych Osobowych. Jesteśmy również w trakcie przygotowywania materiałów dla organów ścigania.
Jakich danych dotyczy incydent?
Czy ten incydent dotyczy Ciebie?
Skutkiem naruszenia, może być dostęp do Twoich danych osobowych przez osoby nieuprawnione. Zakres danych objętych naruszeniem to:
Nie, nie posiadamy żadnych dowodów na to, że znajdujesz się w grupie osób, którymi interesował się atakujący, ale mimo to zachowaj czujność wobec wszelkich wiadomości wykorzystujących markę Botland, niezależnie od tego, w jakiej formie zostaną one do Ciebie dostarczone. To może być próba ataku. W przypadku podejrzenia, że osoba, która się z Tobą kontaktuje podszywa się pod Botland, natychmiast przerwij kontakt i zgłoś nam takie zdarzenie pisząc na adres: security@botland.com.pl
Twój adres e-mail użyty w naszym sklepie internetowym,
hash hasła (jeśli miałeś zarejestrowane konto) – co oznacza, że nie doszło do wycieku samego hasła.
Nie znaleźliśmy dowodów na to, że w wyniku ataku doszło do skopiowania innych danych, a zwłaszcza danych kart płatniczych – te są obsługiwane wyłącznie przez zewnętrzne systemy płatności i nie są przechowywane w naszej bazie.
Nie odnotowaliśmy także żadnej podejrzanej aktywności na kontach Klientów.
Prewencyjnie, aby ochronić Klientów objętych naruszeniem przed nieautoryzowanym dostępem do ich kont w naszym sklepie internetowym, zablokowaliśmy hasła (aby odzyskać dostęp do swojego konta musisz skorzystać z narzędzia do resetu haseł). Dzięki temu, nawet jeśli atakującemu uda się w przyszłości "złamać" hashe haseł, nie uzyska on dostępu do Twoich danych.
Co powinieneś zrobić?
Jeśli otrzymałeś od nas tego e-maila, to znaczy, że jesteś w grupie użytkowników, którymi interesował się atakujący. Aby zabezpieczyć Twoje konto w naszym sklepie internetowym przed nieautoryzowanym dostępem, zablokowaliśmy je, dlatego przed kolejnym logowaniem skorzystaj z opcji resetu hasła. Jeśli jednak używałeś tego samego lub podobnego hasła także w innych serwisach niż nasz, zalecamy jego zmianę.
Prosimy także, abyś zachował czujność wobec wszelkich wiadomości wykorzystujących markę Botland, niezależnie od tego, w jakiej formie zostaną one do Ciebie dostarczone. To może być próba ataku. W przypadku podejrzenia, że osoba, która się z Tobą kontaktuje podszywa się pod Botland, natychmiast przerwij kontakt i zgłoś nam takie zdarzenie pisząc na adres: security@botland.com.pl
Co już zrobiliśmy i jakie działania planujemy?
Co już zrobiliśmy i jakie działania planujemy?
Pierwsze dodatkowe działania podjęliśmy natychmiast po otrzymaniu raportu, który ustalił zakres i skutki incydentu. Poza już wymienionymi działaniami:
Pierwsze dodatkowe działania podjęliśmy natychmiast po otrzymaniu raportu, który ustalił zakres i skutki incydentu. Poza już wymienionymi działaniami:
wdrożymy opcjonalny mechanizm zabezpieczenia konta klienta poprzez 2FA,
wdrożymy opcjonalny mechanizm zabezpieczenia konta klienta poprzez 2FA,
wdrożymy dodatkowy mechanizm monitorujący anomalie ruchu na serwerach.
wdrożymy dodatkowy mechanizm monitorujący anomalie ruchu na serwerach.
Jest nam szczerze przykro i z całego serca przepraszamy Cię, że doszło do tego zdarzenia. Działając w tej branży od lat, wiemy, jak ważne jest bezpieczeństwo danych i traktujemy je bardzo poważnie. Jako Botland czujemy się tak samo ofiarami tego ataku, jak i Ty i naszym celem jest zrobić wszystko, aby podobna sytuacja nie wydarzyła się ponownie.
Jest nam szczerze przykro i z całego serca przepraszamy Cię, że doszło do tego zdarzenia. Działając w tej branży od lat, wiemy, jak ważne jest bezpieczeństwo danych i traktujemy je bardzo poważnie. Jako Botland czujemy się tak samo ofiarami tego ataku, jak i Ty i naszym celem jest zrobić wszystko, aby podobna sytuacja nie wydarzyła się ponownie
Dziękujemy za wsparcie i zaufanie, które motywuje nas do działania w tym wymagającym czasie.
Dziękujemy za wsparcie i zaufanie, które motywuje nas do działania w tym wymagającym czasie
W Botland wierzymy, że stawianie spraw jasno i partnerskie, transparentne podejście do Klientów to podstawa, dlatego o wszelkich nowych informacjach dotyczących tego incydentu (w tym o najczęściej kierowanych pytaniach i odpowiedziach) będziemy informować na dedykowanej stronie: https://botland.com.pl/security
Uważamy, że nasi Klienci zasługują na pełną transparentność. W Botland wierzymy, że stawianie spraw jasno i partnerskie podejście do Klientów to podstawa, dlatego o wszelkich nowych informacjach dotyczących tego incydentu (w tym o najczęściej kierowanych pytaniach i odpowiedziach) będziemy informować na dedykowanej stronie: https://botland.com.pl/security
W razie jakichkolwiek pytań do dyspozycji pozostaje także Bartosz Derkacz, security@botland.com.pl.
W razie jakichkolwiek pytań do dyspozycji pozostaje także Bartosz Derkacz, security@botland.com.pl.