Żabka Məlumat Sızması İddiası: Mənbə Kodları və Jira Məlumatları Sızdı – Veri Sızıntısı

İddia Edilən Żabka Sızması Jira Məlumatlarını və Mənbə Kodlarını Üzə Çıxardı

Polşanın ən böyük market şəbəkəsi olan Żabka'nın məlumatlarının sızdırıldığı iddia edilir. Bir forumda 5.000 avroya satışa çıxarılan məlumatların Jira qeydləri, mənbə kodları və API açarları ehtiva etdiyi bildirilir. Sızmanın mərkəzində isə tək bir GitLab giriş açarının olduğu düşünülür.

Qırılmış bir asma kilid simvolu qarşısında Żabka loqosu olan bir konseptual şəkil.

Nə Baş Verdi

Polşanın ən böyük market şəbəkələrindən və pərakəndə nəhənglərindən olan Żabka Polska, böyük bir kiber təhlükəsizlik hadisəsi ilə gündəmdədir. 2 avqust 2026-cı ildə bir kiber cinayət forumunda yeni yaradılmış bir hesab, şirkətə aid olduğunu iddia etdiyi nəhəng bir məlumat dəstini 5.000 avro müqabilində satışa çıxardı. 1998-ci ildə qurulan və Polşa ərazisində 11.000-dən çox mağazası ilə hər gün milyonlarla müştəriyə xidmət göstərən Żabka, ölkənin ən tanınmış markalarından biridir. Bu vəziyyət, iddia edilən sızmanın potensial təsirini daha da artırır.

Kiber təhlükəsizlik tədqiqatçıları və Ransomnews platforması tərəfindən tədqiq edilən nümunə məlumatlar, təhdid aktorunun iddialarının ciddiyə alınmalı olduğunu ortaya qoydu. Satışa təqdim edilən elanda göstərilən rəqəmlərin bir çoxu, paylaşılan nümunə fayllardakı məlumatlarla uyğunluq təşkil edir. Bu vəziyyət sızmanın real olma ehtimalını gücləndirərkən, Żabka Polska tərəfindən hələlik rəsmi bir təsdiq və ya təkzib gəlməyib. Şirkət hazırda səssizliyini qoruyur. Satış elanında, məlumatların şirkətin daxili sistemlərinə, proqram təminatı inkişaf proseslərinə və əməliyyat detallarına dair kritik məlumatlar ehtiva etdiyi vurğulanır.

Ələ Keçirilən Məlumatlar

Satışa çıxarılan elana görə, sızdırılan məlumat paketi olduqca əhatəlidir və şirkətin texnoloji infrastrukturuna dair dərin məlumatları ehtiva edir. İddialar və nümunə məlumatlar üzərində aparılan təhlillərə görə ələ keçirilən məlumatlar aşağıdakı kimi sıralanır:

  • Jira Qeydləri: Təxminən 541.000 Jira qeydinin sızdırıldığı iddia edilir. Jira, proqram təminatı inkişaf etdirmə komandaları tərəfindən layihə idarəçiliyi, səhv izləmə və tapşırıq təyinatları üçün istifadə edilən bir platformadır. Bu qeydlərin sızması, şirkətin proqram təminatı inkişaf proseslərini, davam edən layihələrini, məlum olan ancaq hələ düzəldilməmiş təhlükəsizlik boşluqlarını və inkişaf etdiricilər arasındakı daxili yazışmaları ifşa edə bilər. Ransomnews tərəfindən tədqiq edilən 48 Jira ixrac faylı, cəmi 541.463 qeyd ehtiva edərək bu iddianı demək olar ki, tam təsdiqləyir.
  • İT Xidmət Masası Biletləri: Tam olaraq 229.734 ədəd İT xidmət masası (IT service-desk) biletinin ələ keçirildiyi bildirilir. Bu biletlər, işçilərin yaşadığı texniki problemləri, sistem səhvlərini və yardım tələblərini ehtiva edir. Buna görə də, şirkətin daxili şəbəkə quruluşu, istifadə edilən proqram təminatları, avadanlıq inventarı və işçilərin qarşılaşdığı problemlər haqqında dəyərli məlumatlar təqdim edə bilər. Bu rəqəmin də nümunə məlumatlarla tamamilə üst-üstə düşdüyü təsdiqlənib.
  • Mənbə Kodları: Ən kritik sızıntı maddələrindən biri, 89 fərqli GitLab anbarından (repository) götürüldüyü iddia edilən mənbə kodlarıdır. Bu anbarların, şirkətin satış nöqtəsi (POS) platforması olan "Nowa Kasa", e-ticarət alətləri "Cyberstore" və "zMarket", SAP ERP sistemi və Lotto inteqrasiyası kimi əsas əməliyyat sistemlərinə aid olduğu bildirilir. Mənbə kodlarının ifşası, təcavüzkarların bu sistemlərdəki zəiflikləri asanlıqla müəyyən etməsinə və gələcəkdə daha mürəkkəb hücumlar təşkil etməsinə imkan yaradır.
  • Tərəfdaşlar və Daxili Sistem Məlumatları: Sızıntı elanında Accenture, Netguru və BlueSoft kimi 20-dən çox xarici iş tərəfdaşının adı çəkilir. Bu da sızıntının yalnız Żabka'nı deyil, eyni zamanda iş tərəfdaşları ilə olan münasibətlərini və ortaq layihələri də təsir edə biləcəyini göstərir.
  • Təsdiqlənməyən İddialar: Satıcı, məlumatlar arasında 35.206 ədəd GDPR istinadı və təxminən 4.000 bank hesab nömrəsi olduğunu iddia etsə də, paylaşılan nümunə fayllarda bu iddiaları dəstəkləyəcək bir sübuta rast gəlinməyib. Tədqiqatçılar, bu cür həssas məlumatların adətən insan resursları, hüquq və maliyyə kimi şöbələrin layihələrində yer ala biləcəyini və məhdud sayda nümunə faylın bu layihələri əhatə etməmiş ola biləcəyini qeyd edirlər. Ancaq bu rəqəmlərin hələlik bir marketinq taktikası olaraq qiymətləndirilməsinin vacibliyi vurğulanır.

Hücum Necə Baş Verdi

Hücumun dəqiq olaraq necə başladığı və təhdid aktorunun şəbəkəyə ilk girişi necə əldə etdiyi hələ aydın deyil. Ancaq sızdırılan məlumatlarda hücumun əsas nöqtəsinə işarə edən çox vacib bir sübut var. Ransomnews-un təhlilinə görə, 89 GitLab anbarının hamısından məlumat çəkmək üçün istifadə edilən URL-lərin hər birində 62 simvol uzunluğunda tək bir GitLab giriş açarı (access token) yer alır.

Bu vəziyyət, təcavüzkarın bu tək bir kimlik məlumatı ilə şirkətin ən kritik proqram təminatı aktivlərinə geniş miqyaslı giriş əldə etdiyini göstərir. Bu açar, sanki bir "master açar" kimi işləyərək, "cs-market" platformunu təşkil edən 44 DevOps anbarı, 26 arxa-plan xidməti, 7 ön-plan tətbiqi, API şəbəkə keçidi və əlaqəli bütün alətlərin mənbə kodlarının kopyalanmasına imkan verib. Əgər bu giriş açarı hələ də aktivdirsə, bu vəziyyət Żabka üçün davam edən bir təhlükəsizlik riski yaradır. Tədqiqatçılar, hüquqi səbəblərdən bu açarın aktiv olub-olmadığını test etmədiklərini bildirirlər. Bu tək bir kimlik məlumatının necə ələ keçirildiyi isə istintaqın ən kritik sualı olaraq önə çıxır.

Kimlər Təsir Altındadır

İddia edilən bu məlumat sızması, təsdiqlənəcəyi təqdirdə bir neçə qrupu birbaşa və ya dolayısı ilə təsir etmə potensialına malikdir:

  • Żabka Polska: Şirkətin özü, ticarət sirlərinin, mənbə kodlarının və əməliyyat məlumatlarının ifşası səbəbindən ən böyük zərəri görə bilər. Bu vəziyyət rəqabət üstünlüyünü itirməsinə, marka etibarının zədələnməsinə və gələcəkdəki kiber hücumlara qarşı müdafiəsiz qalmasına səbəb ola bilər.
  • Müştərilər: Hər nə qədər nümunə məlumatlarda birbaşa müştəri şəxsi məlumatları çox görülməsə də, satıcının GDPR və bank hesabı iddiaları təsdiqlənərsə, milyonlarla müştəri risk altında ola bilər. Sızan məlumatlar, müştərilərə yönəlmiş hədəfli fişinq hücumlarında istifadə edilə bilər.
  • İşçilər: İT xidmət masası biletləri və Jira qeydləri, işçilərin adlarını, istifadəçi adlarını, e-poçt ünvanlarını və vəzifə təsvirlərini ehtiva edə bilər. Bu məlumatlar sosial mühəndislik hücumları üçün istifadə edilə bilər.
  • İş Tərəfdaşları və Təchizatçılar: Elanda adı çəkilən Accenture, Netguru kimi texnologiya və məsləhət şirkətləri də bu sızıntıdan mənfi təsirlənə bilər. Onların Żabka üçün hazırladığı layihələr, kodlar və aralarındakı ticarət əlaqələri ifşa olmuş ola bilər.

Nə Edə Bilərsiniz

Hələ şirkət tərəfindən rəsmi bir açıqlama verilməsə də, bu cür vəziyyətlərdə potensial olaraq təsirlənə biləcək şəxslərin proaktiv tədbirlər görməsi vacibdir:

  • Żabka Müştəriləri Üçün: Żabka'dan gəlirmiş kimi görünən e-poçtlara, SMS-lərə və zənglərə qarşı əlavə diqqətli olun. Sizdən şəxsi məlumat, parol və ya maliyyə detalları istəyən heç bir mesaja etibar etməyin. Əgər bir Żabka hesabınız varsa, şifrənizi daha güclü və unikal bir şifrə ilə dəyişdirməyiniz tədbir baxımından faydalı olacaqdır. Bank və kredit kartı çıxarışlarınızı şübhəli əməliyyatlara qarşı mütəmadi olaraq yoxlayın.
  • Żabka İşçiləri və Keçmiş İşçiləri Üçün: Şirkətlə əlaqəli bütün hesablarınızın şifrələrini dərhal dəyişdirin. Şəxsi və iş e-poçt hesablarınızda iki faktorlu identifikasiyanı (2FA) aktivləşdirin. Sizə yönəlmiş ola biləcək fişinq hücumlarına qarşı hazırlıqlı olun.
  • Ümumi İstifadəçilər Üçün: Bu hadisə, rəqəmsal kimlik məlumatlarının nə qədər dəyərli olduğunu bir daha göstərir. Fərqli platformalarda eyni şifrədən istifadə etməkdən çəkinin və şifrələrinizi idarə etmək üçün etibarlı bir şifrə menecerindən istifadə etməyi düşünün.

Şirkət Nə Deyir

Bu xəbərin yazıldığı 3 avqust 2026-cı il tarixinə, Żabka Polska mövzu ilə bağlı hər hansı bir rəsmi açıqlama verməyib. Şirkət, məlumat pozuntusu iddialarını hələ nə təsdiqləyib, nə də təkzib edib. Adətən bu cür vəziyyətlərdə şirkətlər, iddiaların ciddiliyini araşdırmaq və hüquqi bildiriş proseslərini başlatmaq üçün daxili bir təhqiqat aparırlar. Yaxın günlərdə şirkətdən və ya Polşadakı müvafiq məlumatların mühafizəsi orqanlarından bir açıqlama gəlməsi gözlənilir.

Mənbə

https://securityaffairs.com/196510/data-breach/alleged-zabka-breach-exposes-jira-data-source-code-and-api-keys.html

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.