Хотя Pick n Pay признала утечку, она оспорила заявления о том, что полные данные карт были раскрыты.Хотя Pick n Pay признала утечку, она оспорила заявления о том, что полные данные карт были раскрыты.

Нарушение безопасности Pick n Pay ставит под scrutiny кибербезопасность розничной торговли Южной Африки

2026/06/01 23:04
4м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Кибератака на южноафриканского розничного гиганта Pick n Pay раскрыла данные клиентов, связанные со старой версией платформы доставки по требованию, что вызвало новые опасения относительно того, как компании управляют устаревшими системами спустя долгое время после их вывода из эксплуатации.

Утечка, которую Pick n Pay подтвердила, затрагивает данные клиентов из бывшего приложения доставки ритейлера, первоначально запущенного под названием Bottles, а позднее переименованного в Asap! Скомпрометированные данные включали конфиденциальную информацию о клиентах и реквизиты платёжных карт.

Pick n Pay breach puts South Africa's retail cybersecurity under scrutiny

Хотя Pick n Pay признала факт утечки, компания оспорила заявления о том, что полные данные карт были раскрыты. Инцидент подчёркивает растущую проблему, с которой сталкиваются компании, проходящие цифровую трансформацию: выведенные из эксплуатации системы могут оставаться уязвимыми ещё долго после того, как исчезают из поля зрения общественности. 

Pick n Pay начала уведомлять пострадавших клиентов 30 мая, предупредив, что пользователи, зарегистрировавшиеся в сервисе доставки до 2022 года включительно, могли пострадать. 

«Затронутые данные получены из более ранней версии нашего приложения доставки по требованию, известного сначала как Bottles, а затем как Pick n Pay Asap!, которое с тех пор было заменено», — сообщил ритейлер в уведомлении для клиентов.

По данным супермаркета-гиганта, раскрытая информация включает имена, контактные данные, адреса доставки и ограниченные сведения о платёжных картах. Компания подчеркнула, что полные номера платёжных карт и CVV-коды безопасности не хранились в затронутой системе.  

«Это означает, что утечённые данные не могут быть использованы для совершения мошеннических транзакций по картам клиентов», — заявил ритейлер. 

Несмотря на эти заверения, клиенты остаются обеспокоены раскрытием персональных данных, которые могут быть использованы в фишинговых атаках и схемах мошенничества с персональными данными. 

«Главными жертвами слабой кибербезопасности всегда оказываются обычные работающие люди», — сказал покупатель Pick n Pay Дзунги Мудзунга. «Руководители приносят извинения по электронной почте, пока граждане годами сталкиваются с попытками мошенничества».  

Эксперт по кибербезопасности доктор Нишал Хусиал заявил, что утечка могла быть вызвана уязвимостями в устаревшей инфраструктуре ритейлера. 

«В данном случае произошло следующее: существовала старая система, подключённая к старому приложению, которая не обязательно имела современные механизмы защиты от актуальных атак на проникновение», — рассказал Хусиал изданию TechCabal.

Утечка также вновь привлекла внимание к тому, как организации обращаются с данными клиентов после вывода платформ из эксплуатации. Саманта Хэнрек, основатель и директор поставщика IT-решений Data Sync Global, утверждает, что инцидент указывает на более широкую проблему управления, а не на чисто техническую ошибку.

 «Инцидент с Pick n Pay — это не история о хакерах», — сказала она. «Это история о данных, которые больше не должны были существовать. Платформа была выведена из эксплуатации в 2022 году, но записи о клиентах оставались доступными. Это провал управления, а не технологический сбой». 

Для некоторых клиентов реакция ритейлера оказалась недостаточной.

«Это серьёзное нарушение конфиденциальности», — сказал Тревор Дубе, владелец охранной компании из Йоханнесбурга и постоянный покупатель Pick n Pay. «Как клиенты, мы ожидаем, что эти крупные компании будут хранить нашу личную информацию в безопасности. Должны быть серьёзные последствия, когда они не могут нас защитить». 

Фето Нтаба, представитель Национальной комиссии по защите прав потребителей Южной Африки, посоветовала пострадавшим потребителям подать жалобы в Регулятор информации — законодательный орган, ответственный за соблюдение Закона о защите персональных данных (POPIA). «Именно этот орган уполномочен заниматься незаконным доступом к персональным данным людей», — сказала она.

Номзамо Зонди, менеджер по коммуникациям Регулятора информации, сообщила, что регулятор готов помочь пострадавшим потребителям. «Если вы считаете, что ваши персональные данные были нарушены, пожалуйста, посетите страницу нашего онлайн-сервиса управления или приходите в наши офисы для регистрации жалобы», — сказала она. 

Зонди также призвала Pick n Pay обеспечить официальное уведомление регулятора об инциденте. Компания сообщила, что уже инициировала этот процесс, одновременно работая над установлением полного масштаба утечки.

«Все надлежащие процедуры были и соблюдаются, включая уведомление Регулятора информации», — заявил Энрико Фериголли, директор по онлайн-направлению Pick n Pay. «Мы тесно сотрудничаем со специалистами по кибербезопасности и проводим более широкий анализ исторических практик управления данными и их хранения в рамках наших постоянных инвестиций в безопасность данных клиентов».

SPACEX(PRE) Launchpad

SPACEX(PRE) LaunchpadSPACEX(PRE) Launchpad

Зарегистрируйтесь и получите шанс на розыгрыш

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Премия Кимчи Bitcoin углубляется до -3,6% по мере расширения южнокорейского дисконта

Премия Кимчи Bitcoin углубляется до -3,6% по мере расширения южнокорейского дисконта

BitcoinWorld «Кимчи-премия» Биктоина углубляется до -3,6% по мере расширения южнокорейского дисконта Так называемая «кимчи-премия» Биктоина в Южной Корее резко ушла в отрицательную зону
Поделиться
bitcoinworld2026/06/02 08:10
Расследование Трампа по делу Э. Джин Кэрролл преследует одну цель — и это не обвинительный приговор: бывший прокурор США

Расследование Трампа по делу Э. Джин Кэрролл преследует одну цель — и это не обвинительный приговор: бывший прокурор США

Расследование Министерства юстиции президента Дональда Трампа в отношении Э. Джин Кэрролл преследует одну очевидную цель — и это не успешное уголовное преследование, по словам бывшего
Поделиться
Rawstory2026/06/02 08:01
Опасения по поводу долга Японии преувеличены, считает Commerzbank

Опасения по поводу долга Японии преувеличены, считает Commerzbank

BitcoinWorld Опасения по поводу долга Японии преувеличены, считают аналитики Commerzbank Аналитики Commerzbank опровергли устойчивые опасения относительно государственного долга Японии
Поделиться
bitcoinworld2026/06/02 08:05

Акции (Beta) уже доступны

Акции (Beta) уже доступныАкции (Beta) уже доступны

Торгуйте акциями США через лицензированного брокера