Bioheal Pharma Kft. · Adatvédelmi közlemény
Tájékoztatás a bioheal.hu-t 2026. szeptember 10–13. között ért biztonsági incidensről
A bioheal.hu webáruház üzemeltetőjeként az alábbiakról tájékoztatjuk a webáruház látogatóit. Akik az érintett időszakban rendelést adtak le, azoknak e-mailben egyedi tájékoztatást küldtünk; ez a közlemény elsősorban azoknak szól, akiket név szerint nem tudunk megkeresni.
Mi történt?
A bioheal.hu webáruházat 2026. szeptember 10. és 13. között biztonsági támadás érte. Egy támadó a webáruházat működtető szoftver egy azóta javított sebezhetőségén keresztül kártékony kódot juttatott a weboldalra. A kód a pénztárban, elsősorban mobil eszközön, egy megtévesztő „kártya-ellenőrző” felugró ablakot jeleníthetett meg, és az abba beírt adatokat egy külső szerverre továbbította. A kártékony kódot 2026. szeptember 13-án eltávolítottuk, a sebezhetőséget a gyártói javítással bezártuk.
Kit érinthet?
Azokat a látogatókat, akik 2026. szeptember 10. és 13. között a bioheal.hu pénztárában egy felugró ablakba bankkártyaadatot írtak be. A szabályos kártyás fizetés a bank fizetőoldalán zajlik, amelyet a támadás nem érintett. Akik a pénztárig eljutottak, de a rendelést nem fejezték be, azokat nem tudjuk név szerint megkeresni, ezért tesszük közzé ezt a közleményt.
Milyen adatok lehetnek érintettek?
A felugró ablakba beírt bankkártyaadatok (kártyaszám, lejárati dátum, CVC-kód), valamint a pénztárban megadott név, cím, e-mail-cím és telefonszám. A webáruház bankkártyaadatot nem tárol.
Mit érdemes tennie?
- Ellenőrizze a bankszámla- és kártyakivonatát 2026. szeptember 10-től.
- Ha a fenti időszakban a bioheal.hu pénztárában felugró ablakba kártyaadatot írt be, kérje a kártyát kibocsátó bankjától a kártya letiltását és cseréjét.
- Gyanús terhelés esetén azonnal jelezze a bankjának.
- Legyen óvatos a nevünkben érkező, adatot vagy fizetést kérő megkeresésekkel: e-mailben soha nem kérünk kártyaadatot.
Mit tettünk?
- A kártékony kód eltávolítása, a sebezhetőség javítása, a rendszer védelmének megerősítése, külső szakértői (forenzikus) vizsgálat.
- A kártyaelfogadó bank értesítése; a bank csalásmegelőzési területe 2026. szeptember 14-én kezdeményezte az érintett időszakban használt kártyák kibocsátó bankok felé történő jelzését, illetve letiltását; a kártyatársaság utólagos biztonsági felülvizsgálata 2026. szeptember 29-én lezárult.
- Bejelentés a Nemzeti Adatvédelmi és Információszabadság Hatóságnak 2026. szeptember 14-én.
- Folyamatos, független biztonsági figyelés a fizetési folyamaton.
Kérdése van?Írjon nekünk, minden megkeresésre válaszolunk. Ha rendelt, kérjük, adja meg a rendelésszámát.
info@bioheal.huAdatkezelési tájékoztatónk: bioheal.hu/adatkezeles. Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (1055 Budapest, Falk Miksa utca 9–11., naih.hu) fordulhat.
Őszintén sajnáljuk a történteket.
Bioheal Pharma Kft.