Koncem července 2026 si technici polského řetězce večerek Żabka všimli, že se do části jejich systémů dostal někdo cizí. Firma provozuje přes 12 tisíc prodejen po celém Polsku a výměna dat mezi centrálou a franšízanty probíhá přes interní platformy nepřetržitě. Jenže tentokrát se k těm platformám připojil útočník, který tam neměl co dělat.
Na veřejnost Żabka s incidentem vyšla až v prvních srpnových dnech — a téměř okamžitě se ukázalo, že kradená data nabídl pachatel k prodeji za pouhých 5 000 eur, tedy zhruba 120 000 Kč. Cena tak nízká, že bezpečnostní experti okamžitě zpozorněli. Co přesně útočník získal, čí údaje jsou v ohrožení a proč by celá kauza měla zajímat i české nakupující?
Co se stalo v systémech Żabky koncem července
Útočník se podle zjištění firmy nedostal přímo do její páteřní infrastruktury. Zneužil přihlašovací účet externího dodavatele služeb — tedy slabší článek v bezpečnostním řetězci, který bývá terčem kyberútoků stále častěji. Żabka uvádí, že průnik sama zachytila a přístup obratem uzavřela.
Na případ jako první upozornil polský bezpečnostní server Niebezpiecznik, kterému se přihlásil sám pachatel. Ten tvrdil, že získal přístup k internímu systému Jira, kde firma řídí projekty a technické požadavky, a dále ke zdrojovému kódu firemních aplikací. Uniknout měly osobní údaje zaměstnanců, partnerů i části zákazníků evidovaných v těchto systémech.
Platební data a věrnostní aplikace Żappka jsou podle firmy v bezpečí
Żabka se snaží zákazníky uklidnit. Podle jejího vyjádření se únik nedotkl platebních ani transakčních dat a provoz prodejen nebyl narušen. Věrnostní aplikace Żappka rovněž zůstala mimo dosah útočníka.
Další čtení
Totéž na síti X potvrdil polský vicepremiér a ministr digitalizace Krzysztof Gawkowski: incident podle něj nezasáhl data zákazníků aplikace ani běžný chod obchodů. Případ nicméně vyšetřuje polská policie a míra skutečného úniku zůstává předmětem probíhajícího šetření.
Proč hackeři chtěli jen 120 000 Kč — a co z toho plyne
Na celém případu je nápadná hlavně cena. Pět tisíc eur za data z jedné z největších obchodních sítí v Polsku je symbolická částka — a bezpečnostní analytici to vnímají jako varovný signál, ne jako dobrou zprávu. Útočník navíc svůj čin aktivně medializoval: o průniku napsal přímo redakcím a obchodním partnerům řetězce a popsal jim, k čemu se dostal.
Kombinace nízké ceny a hlučné publicity výrazně zvyšuje riziko, že data skončí u více lidí a někdo je použije k cíleným podvodům. Server Niebezpiecznik navíc upozornil na podezřelé načasování: útok vyšel najevo pouhé dva dny poté, co kanadská skupina Alimentation Couche-Tard oznámila záměr Żabku odkoupit. Symbolická cena a mediální rozruch mohly mít za cíl srazit hodnotu firmy těsně před převzetím. Jistý ten výklad ale není.
Co kauza znamená pro Żabky v Česku
Pro české zákazníky je zásadní jedno upřesnění. Prodejny Żabka, které znáte z tuzemska, provozuje společnost Tesco a s polskou sítí je nespojuje žádná společná provozní infrastruktura. Podle dostupných informací se kyberútok českých prodejen nijak nedotkl. Pokud tedy nakupujete v českých Żabkách, tento konkrétní únik vaše údaje neohrožuje.
Celá kauza ale ukazuje, jak snadno může útočník proniknout přes účet externího dodavatele — a to je riziko, které se netýká jen Polska.
Jak reagovat, když firma ohlásí únik dat
Ačkoli se čeští zákazníci Żabky nemusí obávat, případ je dobrou připomínkou, jak jednat pokaždé, když nějaká firma úniku dat oznámí. Několik kroků výrazně sníží riziko, že na problém doplatíte:
- Změňte heslo u každé služby, kde jste používali stejné jako jinde — pro každý účet mějte samostatné.
- Zapněte dvoufázové ověření všude, kde to jde; samotné heslo pak k přihlášení nestačí.
- Sledujte výpisy z účtu a upozornění na nová přihlášení — neobvyklý pohyb řešte neprodleně.
- Počítejte s vlnou podvodných e-mailů tvářících se jako dotčená firma; na odkazy v nich neklikejte a přihlašovací údaje nikam nezadávejte.
- Aktualizace aplikací instalujte výhradně z oficiálních obchodů, nikdy z odkazu v e-mailu.
Část těchto rizik pohlídá i bezpečnostní software s ochranou proti phishingu. Při výběru takového nástroje stojí za to porovnat dostupné antivirové programy certifikované pro český trh.
Verdikt: české Żabky útok nezasáhl, hesla si ale pohlídejte každý
Kauza polské Żabky jasně ukazuje, jak velkou díru může v zabezpečení velké sítě udělat jediný kompromitovaný účet externího dodavatele. Pro zákazníky českých Żabek z ní neplyne žádná nutná okamžitá akce. Pro všechny ostatní je to připomínka, že silná a unikátní hesla spolu s dvoufázovým ověřením nejsou luxus — jsou základ, který se vyplatí mít nastavený ještě předtím, než nějaký únik přijde.
Polská policie případ stále vyšetřuje a rozsah skutečně uniklých dat zatím nebyl definitivně potvrzen.
Váš názor nám pomáhá










Rozhovor pokračuje
Komentáře