Urtica Sp. z o.o. poinformowała o wykryciu incydentu bezpieczeństwa dotyczącego systemu informatycznego wykorzystywanego do obsługi strony internetowej oraz bazy kontaktów. Według przekazanego komunikatu doszło do nieuprawnionego dostępu do serwera, w wyniku którego osoba trzecia mogła uzyskać dostęp do części przechowywanych danych osobowych. Spółka podjęła działania zabezpieczające oraz zapowiedziała zgłoszenie naruszenia do Prezesa Urzędu Ochrony Danych Osobowych.
Z tego artykułu dowiesz się…
- Jakie dane mogły zostać objęte prawdopodobnym wyciekiem w Urtica Sp. z o.o.,
- Jakie zagrożenia dla osób, których dane mogły zostać ujawnione, wskazuje spółka,
- Jakie działania naprawcze podjęto po wykryciu incydentu,
- Jak ograniczyć ryzyko phishingu, spamu i innych prób wykorzystania danych kontaktowych.
Wykryto incydent bezpieczeństwa systemu informatycznego
Jak poinformowała Urtica Sp. z o.o., incydent został wykryty 23 czerwca 2026 r. i dotyczył systemu informatycznego wykorzystywanego do obsługi firmowej strony internetowej oraz bazy kontaktów. Z przekazanego komunikatu wynika, że doszło do nieuprawnionego dostępu do serwera, w wyniku którego osoba trzecia mogła uzyskać dostęp do części danych przechowywanych w systemie. Na obecnym etapie spółka prowadzi szczegółową analizę mającą ustalić rzeczywisty zakres zdarzenia oraz ewentualny dostęp do informacji.
Jednocześnie podkreślono, że po wykryciu incydentu niezwłocznie wdrożono działania mające na celu zabezpieczenie infrastruktury informatycznej, usunięcie przyczyny naruszenia oraz ograniczenie potencjalnych skutków zdarzenia.
Jakie dane mogły zostać ujawnione?
Według informacji przekazanych przez Urtica zakres danych, których mógł dotyczyć incydent, obejmuje:
- imię i nazwisko,
- służbowy adres e-mail,
- w niektórych przypadkach numer telefonu.
Spółka zaznacza jednocześnie, że nie stwierdzono, aby naruszenie obejmowało szczególne kategorie danych osobowych, czyli tzw. dane wrażliwe. Nie doszło również – według aktualnych ustaleń – do ujawnienia danych finansowych, numerów dokumentów tożsamości, haseł ani innych informacji umożliwiających bezpośrednie przejęcie tożsamości lub środków finansowych. Oznacza to, że potencjalne ryzyko dotyczy przede wszystkim wykorzystania danych kontaktowych do nieuprawnionej komunikacji lub prób wyłudzenia informacji.
Zgłoszenie naruszenia do Prezesa UODO
Urtica poinformowała, że zgodnie z obowiązującymi przepisami dotyczącymi ochrony danych osobowych zgłosi incydent do Prezesa Urzędu Ochrony Danych Osobowych. Jak wskazano w komunikacie, zgłoszenie zostanie przekazane 26 czerwca 2026 r. Równolegle prowadzona jest analiza techniczna mająca wyjaśnić okoliczności zdarzenia oraz zweryfikować rzeczywistą skalę potencjalnego naruszenia.
Jakie konsekwencje może mieć wyciek danych kontaktowych?
Choć zakres danych objętych incydentem jest ograniczony, spółka zwraca uwagę na możliwość wystąpienia kilku rodzajów zagrożeń. Najważniejsze z nich obejmują:
- zwiększone ryzyko otrzymywania niechcianych wiadomości e-mail (spam),
- większą liczbę niepożądanych połączeń telefonicznych lub wiadomości SMS,
- próby phishingu polegające na podszywaniu się pod kontrahentów, pracodawcę lub inne zaufane instytucje,
- wykorzystywanie danych kontaktowych do nieuprawnionych działań marketingowych.
Jak ograniczyć ryzyko po incydencie?
W komunikacie Urtica zaleca osobom, których dane mogły zostać objęte naruszeniem, zachowanie szczególnej ostrożności. W szczególności rekomendowane jest:
- dokładne sprawdzanie nadawców wiadomości e-mail,
- ostrożność wobec nieoczekiwanych wiadomości SMS i połączeń telefonicznych,
- nieotwieranie podejrzanych linków ani załączników,
- nieprzekazywanie danych osobowych, danych logowania czy informacji o płatnościach osobom lub podmiotom, których tożsamości nie można jednoznacznie potwierdzić.
Takie środki ostrożności mogą znacząco ograniczyć ryzyko skutecznego przeprowadzenia ataków phishingowych wykorzystujących dane pozyskane podczas incydentów bezpieczeństwa.
Inspektor Ochrony Danych udziela dodatkowych informacji
Osoby, które mają pytania dotyczące incydentu lub chcą uzyskać dodatkowe informacje na temat przetwarzania swoich danych, mogą skontaktować się z Inspektorem Ochrony Danych. Funkcję tę pełni r.pr. Maciej Skory z Kancelarii Skory i Sołtys Spółka Partnerska Radców Prawnych. Kontakt możliwy jest drogą elektroniczną pod adresem iod.urtica@iurico.pl lub telefonicznie pod numerem +48 71 344 56 59.
Spółka zapowiada dalsze działania wzmacniające bezpieczeństwo
Urtica przeprosiła za zaistniałą sytuację i zapewniła, że wdrożyła działania mające zwiększyć poziom bezpieczeństwa systemów informatycznych oraz ograniczyć ryzyko wystąpienia podobnych incydentów w przyszłości.
Główne wnioski
- Urtica wykryła 23 czerwca 2026 r. incydent bezpieczeństwa dotyczący systemu obsługującego stronę internetową i bazę kontaktów.
- Prawdopodobne naruszenie mogło obejmować imiona i nazwiska, służbowe adresy e-mail oraz – w części przypadków – numery telefonów.
- Spółka poinformowała, że incydent nie dotyczył danych wrażliwych, danych finansowych, numerów dokumentów tożsamości ani haseł.
- Zdarzenie zostanie zgłoszone do Prezesa UODO, a osobom potencjalnie objętym naruszeniem zalecono zachowanie szczególnej ostrożności wobec prób phishingu.
Źródło:
- Materiał prasowy

