Z Rohlíku unikla zákaznická data. Firma přiznala bezpečnostní incident, při němž útočník získal přístup k internímu nástroji zákaznické podpory a stáhl z něj část uložených dat. Může jít o jména, e-mailové adresy, telefonní čísla, chaty se zákaznickou podporou, přepisy telefonátů i informace o zboží, které zákazníci přidávali do košíku. Nebo také poznámky, které si o lidech ukládal virtuální asistent Rohlíku. Vyplývá to z e-mailu, který firma poslala některým zákazníkům.
„Nedоšlo k žádnému prolomení našich databází s hesly uživatelů ani s platebními údaji,“ ujišťuje společnost. V e-mailu uvádí, že neoprávněný přístup zablokovala, chybu opravila a incident nahlásila Úřadu pro ochranu osobních údajů a NÚKIB. Kolika zákazníků se incident týká a jak se útočník do systému dostal, firma zatím neuvedla.
Doručovací adresy, telefonní čísla a další údaje mohli útočníci získat právě z toho, co při komunikaci s firmou zákazníci sami uvedli. Jde například i o soubory, které sami nahráli. „Nástroj obsahoval komunikaci zákazníků s našimi operátory a virtuálním asistentem, konkrétně chaty od 1. 4. do 5. 10. 2026, přepisy telefonních hovorů od 28. 4. do 5. 10. 2026 a e-maily zaslané od 28. 6. do 22. 9. 2026,“ píše Rohlík zákazníkům.
Doporučuje jim obezřetnost při čtení zpráv a přijímání telefonátů, které se vydávají za komunikaci Rohlíku. Podvodníci by se podle firmy mohli pokusit zneužít získané informace například při žádostech o platbu na jiný účet nebo o změnu přihlašovacích údajů.