Aplikace EasyPark, která od letošního roku funguje i v Česku, se stala terčem kybernetického útoku. Jde o nejpoužívanější parkovací aplikace v Evropě, přes kterou platí za parking i stovky řidičů u nás, například v Praze, Jihlavě a dalších městských zónách.
"Dne 10. prosince 2023 jsme zjistili, že jsme se stali obětí kybernetického útoku," oznámila skandinávská společnost EasyPark s tím, že výsledkem útoku bylo narušení údajů zákazníků. Firma ale ujišťuje, že uniklá data nemají citlivou povahu.
"Chápeme, že skutečnost, že dojde k narušení bezpečnosti údajů, vzbuzuje obavy. Údaje, ke kterým byl získán přístup, nejsou podle předpisů EU považovány za citlivé," uvádí EasyPark.
Přes aplikaci platí za parkování desítky tisíc řidičů po celé Evropě, od letošního roku funguje i v Česku, kde ji mohou řidiči využívat ve zhruba padesátce městských zón placeného parkování, včetně hlavního města.
"Na našich zákaznících nám velmi záleží a chceme se ujistit, že jste o tomto incidentu plně informováni," píše EasyPark na webu. O útoku informuje přímo v aplikaci a registrovaným zákazníkům rozesílá i informační SMS.
"Přijali jsme rychlá opatření k zastavení kybernetického útoku. Zajistili jsme, aby naše služby nadále fungovaly jako obvykle. Informovali jsme příslušné orgány," popisuje firma svoje kroky.
"Náš bezpečnostní tým, včetně externích bezpečnostních expertů, usilovně pracuje na zajištění účinných bezpečnostních opatření a ochrany osobních údajů," dodává bezpečnostní ředitel skupiny EasyPark Miles Hutchinson.
Firma zároveň vyjmenovává, ke jakým údajům se útočníci dostali: "Pokud jste byli postiženi, byly zpřístupněny některé kontaktní údaje, které jste nám mohli poskytnout, například jméno, telefonní číslo, fyzická adresa a/nebo e-mailová adresa."
A hackeři mohli získat přístup i k některým částem čísel platebních karet zákazníků. "Pomocí těchto neúplných údajů však nikdo nemůže provést platbu. K provedení platby nelze použít žádnou kombinaci těchto odcizených údajů," ujišťuje Hutchinson.
"Při útoku nebyly zpřístupněny žádné informace o vaší poloze, registrační značce vozidla ani o vašich parkovacích transakcích," doplňuje bezpečnostní ředitel skupiny EasyPark a společně s dalšími členy managementu přidává omluvu:
"Ve skupině EasyPark bereme ochranu vašeho soukromí vážně a snažíme se vám poskytovat co nejlepší služby. Zkušenost s narušením bezpečnosti údajů v nás všech přirozeně vyvolává obavy. Je nám velmi líto, že se to stalo, a budeme i nadále každý den tvrdě pracovat na tom, abychom si získali vaši důvěru."
Aplikace umožňuje zaplatit za parkování ve vybraných zónách pomocí mobilního telefonu. Řidiči v ní mohou najít volná parkovací místa, platit za minuty stání i předčasně ukončit parkování.
Do Česka společnost vstoupila letos díky akvizici firmy MPLA, největšího českého zprostředkovatele digitálních plateb za parkování. Do konce roku chtěla zprovoznit servis řidičům ve více než třiceti českých městech.
Kromě Česka aplikace funguje také například na Slovensku, v Německu, Rakousku, Itálii, Belgii, Nizozemsku, ve Španělsku nebo Skandinávii. Dostupná je ve více než 2500 městech po Evropě a má 10 milionů uživatelů.
"Ačkoli vás nežádáme, abyste podnikli nějaké konkrétní kroky, jako vždy byste si měli dávat pozor na pokusy o phishing, které jsou bohužel běžné. Ještě jednou se za tuto situaci hluboce omlouváme," dodává k útoku společnost EasyPark.