Polska marka cukierni Deseo padła ofiarą naruszenia ochrony danych osobowych. Problem nie wynikał z bezpośredniego ataku na infrastrukturę firmy, lecz z nieuprawnionego dostępu do zewnętrznej platformy księgowej Fakturownia.pl, z której sieć korzysta do wystawiania dokumentów sprzedażowych.
Incydent miał miejsce pod koniec września 2026 roku. Nieznana osoba trzecia uzyskała dostęp do bazy i skopiowała rekordy zawierające szeroki zakres informacji. Wyciek objął imiona i nazwiska klientów detalicznych oraz pełne nazwy firm, a także ich adresy i numery NIP.
Skradzione dane obejmują również szczegóły transakcji, takie jak numery i daty wystawienia dokumentów, kwoty, terminy płatności oraz wybrane metody płatności. Choć dane zostały skopiowane, oryginalne zapisy w systemie nie zostały usunięte ani zmodyfikowane.
Zarząd sieci Deseo prowadzi obecnie analizę ryzyka i wdraża procedury wymagane przez przepisy o ochronie danych osobowych. Firma ostrzega klientów przed potencjalnymi próbami oszustw i wyłudzeń środków finansowych.


