
A cég ügyfeleinek kiküldött levélből derült ki, hogy egy „illetéktelen személy” betört a Kifli.hu online bolt rendszerébe. A levelet a HVG ismerteti. „2026. október 5-én jogosulatlan hozzáférést és adatletöltést észleltünk belső ügyfélszolgálati rendszerünkben. Az illetéktelen személy hozzáfért ügyfeleink ügyfélszolgálattal folytatott kommunikációjának egy részéhez: a 2026. július 8. óta nekünk küldött e-mailekhez, valamint a 2026. április 21. óta folytatott chatbeszélgetésekhez és hívások leirataihoz, mind munkatársainkkal, mind virtuális asszisztensünkkel. A vizsgálat később magyar ügyfelek adatainak lehetséges érintettségét is feltárta” – áll a levélben.
A levél szerint a hekker megszerezhette a felhasználók és az ügyfélszolgálat levelezését, chatbeszélgetéseit, a chatbe feltöltött fájlokat, illetve a telefonbeszélgetés átiratát a telefonszámmal együtt, amely dokumentumok tartalmazhatnak lakcímeket, bevásárlólistákat és más megjegyzéseket is. „Az adatok felhasználhatók személyre szabott csaló e-mailekhez, üzenetekhez vagy telefonhívásokhoz, például a Kifli ügyfélszolgálatának vagy visszatérítést intéző személynek a megszemélyesítésére” – írják. A cég szerint a hibát már kijavították, az illegális hozzáférést megszüntették. „Sajnáljuk a történteket, és elnézését kérjük” – írják a levél végén.







