Компанията уверява, че онлайн магазинът не е компрометиран, но призовава клиентите да бъдат внимателни за фишинг атаки
Търговската верига Lidl информира свои клиенти в Германия, Белгия и Нидерландия, че техни лични данни са били откраднати при киберинцидент, засегнал външен доставчик на ИТ услуги. Според компанията пробивът не е засегнал инфраструктурата на онлайн магазина, а отделно съхраняван файл с информация за потребители.
Lidl, която е част от Schwarz Group – най-големия търговец на хранителни стоки в Европа – е уведомила засегнатите клиенти по електронна поща, както и чрез официалните си сайтове за поддръжка.
Откраднатата информация включва имена, телефонни номера, електронни адреси, дати на раждане и клиентски идентификационни номера. По данни на компанията не са компрометирани пароли, банкови данни, информация за плащания, както и адреси за доставка или фактуриране. Не е установен и неоторизиран достъп до клиентските профили в онлайн магазина.
Според Lidl нападателите са получили временен достъп единствено до отделен файл, съхраняван извън основната система за електронна търговия. Това ограничава потенциалните последствия от инцидента, но не намалява риска от последващи измами, тъй като комбинацията от лични данни може да бъде използвана за целенасочени фишинг кампании или опити за кражба на самоличност.
Компанията подчертава, че засега няма доказателства за злоупотреба с изтеклата информация, но като предпазна мярка призовава клиентите да бъдат особено внимателни към имейли, телефонни обаждания или съобщения, които се представят за официална комуникация от Lidl или други организации.
Инцидентът отново поставя фокус върху риска, произтичащ от веригата на доставките. Все по-често големи компании стават жертва не чрез собствените си системи, а чрез външни доставчици, които обработват или съхраняват чувствителни данни. Подобни атаки могат да засегнат хиляди или дори милиони потребители, въпреки че основната инфраструктура на организацията остава незасегната.
Хакнатият ИТ доставчик вече е уведомил правоохранителните органи и е ангажирал експерти по дигитална криминалистика, които разследват обхвата и причините за пробива. Междувременно Lidl е уведомила и нидерландския орган за защита на личните данни съгласно европейските изисквания за докладване на подобни инциденти.









