Carphone Warehouse: skal du være bekymret for datahack?
Omkring 2,4 millioner kunders oplysninger kan være blevet tilgået, herunder bank- og kreditkortoplysninger

Peter Macdiarmid/Getty Images
Et større onlinesikkerhedsbrud hos Carphone Warehouse kunne have efterladt 2,4 millioner kunders personlige oplysninger udsat for ukendte hackere.
Det fortalte en talsmand The Guardian et websikkerhedsfirma 'crawler over hele vores systemer', og informationskommissærens kontor er ved at undersøge bruddet.
Parlamentsmedlemmer i Treasury Select Committee kunne kræve en session med virksomhedens chefer for at svare på spørgsmål, ifølge Daglig post . Men hvad skal bekymrede kunder gøre?
Hvem blev berørt af bruddet?
Angrebet var rettet mod en afdeling af virksomheden, som driver OneStopPhoneShop.co.uk, e2save.com og Mobiles.co.uk, så hvis du har en konto via en af disse hjemmesider, kan du blive påvirket. Denne del af virksomheden leverer også tjenester til TalkTalk Mobile, Talk Mobile og Carphone Warehouses eget nyligt lancerede 'iD' mobilnetværk.
Det siger, at det allerede har skrevet til kunder, hvis detaljer kan være blevet kompromitteret, og har udstedt forsikringer om, at alle, der har foretaget køb eller åbnet konti med dets andre mærker, der tegner sig for 'langt størstedelen' af de opbevarede kundedata, er fuldstændig sikre. Andre datterselskaber af moderselskabet Dixons Carphone, herunder Currys og PC World, er heller ikke berørt.
Hvilke data kan være blevet tilgået?
Financial Times siger oplysningerne om omkring 1,9 millioner direkte kunder og 480.000 gennem TalkTalk kunne have været tilgået, herunder personlige oplysninger såsom navne, adresser og fødselsdato og bankoplysninger. Kreditkortoplysninger på omkring 90.000 kan også være blevet afsløret, men The Guardian siger, at disse oplysninger blev 'gemt i en krypteret form'.
Hvilke tiltag har virksomheden taget?
Carphone Warehouse sagde, at hacket, som fandt sted over et par dage, blev stoppet 'straks' efter dets opdagelse og websteder midlertidigt fjernet, siger Mail. Et websikkerhedsfirma, der er specialiseret i cyberangreb, har gennemtrawlet systemerne, og virksomheden siger nu, at de er sikre.
Efter at have opdaget angrebene i onsdags begyndte den at skrive til kunderne lørdag for at informere dem om bruddet og give råd om, hvad de skulle gøre, hvilket har ført til kritik over, hvorfor det ikke gav folk besked med det samme. Informationskommissærens kontor efterforsker nu og har beføjelse til at bøde virksomheden på 500.000 pund.
FT siger, at Scotland Yard er 'vidende' om hændelsen, men har ikke modtaget en forbrydelsesrapport, og National Crime Agency ville ikke bekræfte, om det efterforskede.
Hvilken handling skal jeg tage?
Kunder, der mener, at de kan være blevet berørt, rådes til at ændre deres adgangskoder og tjekke for mistænkelig aktivitet på deres bank- og kreditkortkonti. Hvis der er mistanke om svindel, rådes du til at kontakte Action Fraud, Storbritanniens nationale rapporteringscenter for bedrageri og internetkriminalitet.
Er denne hændelse unik?
Desværre ikke – langt fra. Med de seneste års hastige vækst af 'e-handel' er webbaserede portaler nu et fælles mål for stadig mere sofistikerede kriminelle. Tidligere er folk som Sonys PlayStation Network blevet hacket, mens FT også citerer tidligere angreb på det amerikanske sundhedsforsikringsselskab Anthem og den amerikanske detailhandler Target.
Generelt råd til kunder er at sikre, at adgangskoder ikke er tæt forbundet med den slags personlige data, der almindeligvis opbevares, såsom fødselsdato, for at forhindre ethvert mindre sikkerhedsbrud, der giver adgang til mere følsomme konti. Adgangskoder bør omfatte et element af kryptering, såsom numeriske cifre i stedet for bogstaver, og ændres ofte.