W dniu 22 sierpnia 2025 roku popularny sklep internetowy Botland.com.pl poinformował o wykryciu poważnego incydentu cyberbezpieczeństwa – potwierdzono, że doszło do nieautoryzowanego dostępu do części systemów sklepu, co może skutkować wyciekiem wrażliwych danych klientów.
Jak doszło do wycieku?
Ślady intruza zostały zidentyfikowane już 23 lipca i ponownie 3 sierpnia, jednak początkowo nie wykryto naruszenia danych. Dopiero szczegółowa analiza zlecona zewnętrznej firmie zakończona 11 sierpnia ujawniła, że przestępcy wykorzystali podatność jednego z modułów sklepu internetowego. Botland wysłał następnie e-maile do klientów z informacją o możliwości, że ich dane mogły zostać naruszone.
W komunikatach wysłanych do klientów znalazły się dwie wersje: pierwsza informująca, że dane danego użytkownika mogły być dostępne dla atakującego; druga bardziej optymistyczna – dane mogły nie zostać naruszone, choć wyciek nie został jednoznacznie wykluczony.
Jakie dane mogły zostać naruszone?
Zgodnie z informacjami Botlandu możliwy wyciek dotyczył głównie: adresów e-mail oraz hashy haseł – jednak nie podano, jakiego algorytmu hashującego użyto.
Firma zaznaczyła, że nie odnotowano podejrzanej aktywności na kontach klientów (np. logowania z innych lokalizacji), ale nie wyklucza możliwości, że dane mogły zostać przejęte.
Jak powinien zachować się użytkownik?
Jeśli jesteś klientem Botlandu, rozważ następujące kroki:
• Zresetuj hasło, szczególnie jeśli jego wartość była taka sama, jak w innych serwisach.
• Skomplikuj nowe hasło – najlepiej 15+ znaków i unikalne dla danej strony.
• Uważaj na e-maile, które wyglądają jak z Botlandu – mogą być fałszywe (phishing).
• Zacznij używać menedżera haseł, by uniknąć używania tych samych danych w wielu miejscach.
Przeczytaj także: Innowacyjne warsztaty CBZC i Teatru Rozrywki w Chorzowie >>
Botland zapowiedział kontynuację prac nad wzmocnieniem swoich systemów oraz ewentualne testy penetracyjne i badanie podatności. Klienci powinni na bieżąco sprawdzać komunikaty od firmy oraz reagować, jeśli otrzymali e-mail ostrzegający o incydencie.













