Lidl Məlumat Sızması Almaniya, Belçika və Niderlandı Vurdu – Veri Sızıntısı

Lidl Məlumat Sızması Üç Ölkədəki Müştərilərə Təsir Etdi

Lidl, Almaniya, Belçika və Niderlanddakı onlayn mağaza müştərilərini, bir iş tərəfdaşında baş verən və şəxsi məlumatlarını ifşa edən bir kiberhücum haqqında məlumatlandırdı. Maliyyə məlumatlarının təhlükəsiz olduğu bildirildi.

Lidl loqosu və arxa planda bir kompüter ekranında görünən kilid simvolu

Nə Baş Verdi

Beynəlxalq pərakəndə satış nəhəngi Lidl, Almaniya, Belçika və Niderlanddakı onlayn mağaza müştərilərinə təsir edən bir məlumat sızmasını təsdiqlədi. Şirkət, ötən həftə verdiyi açıqlamada, kiberhücumun birbaşa öz sistemlərini deyil, xaricdən xidmət aldığı bir İT servis təminatçısını hədəf aldığını bildirdi. Hadisənin ötən həftənin əvvəlində aşkarlandığı və təsirlənən müştərilərə məlumatlandırma prosesinin dərhal başladıldığı açıqlandı.

Schwarz Qrupuna daxil olan Lidl, Belçika və Niderlanddakı müştəri xidmətləri veb-saytlarında hadisə ilə bağlı ətraflı bildirişlər yayımladı. Bu bildirişlərdə, təcavüzkarların şirkətin yüksək İT təhlükəsizlik standartlarına baxmayaraq, müştəri məlumatlarını ehtiva edən ayrı bir fayla qısa müddətə giriş əldə etdiyi və bu fayldakı məlumatların bir hissəsini oğurladığı ifadə edildi. Şirkət, bu hadisənin onlayn mağaza sisteminin ümumi fəaliyyətinə və ya təhlükəsizliyinə təsir etmədiyini, sızmanın təcrid olunmuş bir hadisə olduğunu vurğuladı. Bu cür üçüncü tərəf sızmaları, günümüzün mürəkkəb rəqəmsal ekosistemində şirkətlər üçün getdikcə artan bir risk yaradır. Bir şirkətin öz təhlükəsizlik tədbirləri nə qədər güclü olursa olsun, iş tərəfdaşlarının və təchizatçılarının təhlükəsizlik zəncirindəki zəif bir halqa bütün sistemi təhlükəyə ata bilər. Bu hadisə, təchizat zəncirinin təhlükəsizliyinin nə qədər kritik olduğunun daha bir göstəricisi olaraq qeydə alındı.

Ələ Keçirilən Məlumatlar

Lidl tərəfindən verilən rəsmi açıqlamalara görə, kiberhücumçular tərəfindən ələ keçirilən məlumatlar olduqca həssas şəxsi məlumatları ehtiva edir. Sızmadan təsirlənən müştərilərin aşağıdakı məlumatları ifşa oldu:

  • Müraciət forması (Cənab/Xanım)
  • Ad və Soyad
  • Telefon Nömrəsi
  • E-poçt Ünvanı
  • Doğum Tarixi
  • Müştəri Nömrəsi

Bu məlumat dəstinin bir araya gəlməsi, kibercinayətkarlar üçün olduqca dəyərli bir mənbə xarakteri daşıyır. Ad, soyad, e-poçt və telefon nömrəsi kimi məlumatlar, birbaşa hədəfli fişinq hücumları üçün istifadə edilə bilər. Doğum tarixi isə şəxsiyyət oğurluğu və sosial mühəndislik cəhdlərində əsas rol oynaya bilər. Təcavüzkarlar, bu məlumatlardan istifadə edərək müştəriləri təqlid edə bilər, onların adından saxta hesablar aça bilər və ya daha mürəkkəb fırıldaqçılıq ssenariləri qura bilərlər.

Bununla birlikdə, Lidl sızmanın əhatə dairəsi haqqında vacib bir təminat verdi. Şirkət, aparılan araşdırmalar nəticəsində aşağıdakı kritik məlumatların sızmadan təsir görmədiyini qəti bir dillə bildirdi:

  • Şifrələr
  • Faktura və Çatdırılma Ünvanları
  • Banka Məlumatları və ya Kredit Kartı Detalları kimi Ödəmə Məlumatları

Bu vəziyyət, müştərilərin hesablarının birbaşa ələ keçirilmədiyi və ani bir maliyyə itkisi riskinin olmadığı anlamına gəlir. Müştəri hesablarının təhlükəsiz olması və ödəmə məlumatlarının sızdırılmamış olması, hadisənin potensial zərərini əhəmiyyətli dərəcədə məhdudlaşdırır. Ancaq, oğurlanmış şəxsi məlumatların gələcəkdə fırıldaqçılıq məqsədilə istifadə edilmə riski davam edir.

Hücum Necə Baş Verdi

Lidl-ın açıqlamalarına görə hücum, şirkətin öz infrastrukturuna deyil, xidmət aldığı bir iş tərəfdaşının sistemlərinə yönəlmişdi. Təcavüzkarların, "yüksək İT təhlükəsizlik standartlarına baxmayaraq", müştəri məlumatlarını ehtiva edən və ayrı bir şəkildə saxlanılan bir fayla qısa müddətə giriş əldə etdiyi bildirilir. Bu giriş zamanı fayldakı məlumatların bir hissəsinin oğurlandığı ifadə edildi. Bu açıqlama, hücumun Lidl-ın əsas onlayn alış-veriş platformasından müstəqil bir məlumat dəstini hədəf aldığını göstərir.

Şirkət, hücuma məruz qalan İT servis təminatçısının adını və ya hücumun arxasındakı texniki detalları ictimaiyyətlə paylaşmadı. Hücumun hansı zəiflikdən qaynaqlandığı, təcavüzkarların kim olduğu və ya sistemə necə sızdığı kimi məsələlər qeyri-müəyyən olaraq qalır. Adətən bu cür hadisələrdə şirkətlər, məhkəmə-informatika mütəxəssisləri tərəfindən aparılan istintaq tamamlanana qədər texniki detalları açıqlamaqdan çəkinirlər. İstintaqın, hücumun tam əhatə dairəsini və təsirlərini ortaya çıxarması hədəflənir.

Kimlər Təsirləndi

Məlumat sızmasından, Lidl-ın Almaniya, Belçika və Niderlanddakı onlayn mağazalarını istifadə edən müştərilər təsirləndi. Sızmanın fiziki mağazalardan alış-veriş edən müştəriləri əhatə etmədiyi, yalnız onlayn platforma istifadəçilərinə aid olduğu xüsusilə vurğulandı. Lidl, təsirlənən müştəriləri birbaşa e-poçt vasitəsilə məlumatlandırma prosesinə başladığını bildirdi. Əgər bu üç ölkədən birində yaşayırsınız və Lidl onlayn mağazasından istifadə etmisinizsə, lakin hələ bir məlumatlandırma e-poçtu almamısınızsa belə, ayıq-sayıq olmağınız tövsiyə olunur.

Şirkət, təsirlənən ümumi müştəri sayına dair dəqiq bir rəqəm vermədi. Ancaq üç böyük Avropa bazarını əhatə etməsi, sızmanın on minlərlə, hətta yüz minlərlə insana təsir etmiş ola biləcəyi ehtimalını gündəmə gətirir.

Nə Edə Bilərsiniz

Əgər Lidl-dan bu məlumat sızması ilə bağlı bir bildiriş almısınızsa və ya bu ölkələrdə onlayn mağazadan istifadə etmisinizsə, şəxsi təhlükəsizliyinizi qorumaq üçün atmanız lazım olan bəzi vacib addımlar var. Oğurlanmış məlumatlar, xüsusilə fişinq və şəxsiyyət ovu hücumları üçün istifadə edilə bilər.

  • Şübhəli Əlaqələrə Qarşı Diqqətli Olun: Adınız, e-poçt ünvanınız və telefon nömrəniz kimi məlumatlara sahib olan fırıldaqçılar, sizə Lidl-dan gəlirmiş kimi görünən son dərəcə inandırıcı e-poçtlar və ya qısa mesajlar (SMS) göndərə bilər. Bu mesajlarda təcili bir vəziyyət olduğu, hesabınızın dayandırıldığı və ya xüsusi bir təklif qazandığınız kimi bəhanələrlə sizdən bir linkə klikləməyiniz və ya şəxsi məlumatlarınızı daxil etməyiniz tələb oluna bilər.
  • Göndərəni Doğrulayın: Gələn bir e-poçtun həqiqətən Lidl-dan olub-olmadığını anlamaq üçün göndərənin e-poçt ünvanını diqqətlə yoxlayın. Fırıldaqçılar adətən "[email protected]" kimi rəsmi ünvana çox bənzəyən saxta ünvanlardan istifadə edirlər.
  • Linklərə Klikləməyin: Şübhəli e-poçtlardakı və ya mesajlardakı heç bir linkə klikləməyin. Əgər hesabınızı yoxlamağınız lazımdırsa, brauzerinizə birbaşa Lidl-ın rəsmi veb-sayt ünvanını özünüz yazaraq daxil olun.
  • Şəxsi Məlumatlarınızı Paylaşmayın: Lidl və ya başqa heç bir qanuni qurum, sizdən e-poçt və ya telefon vasitəsilə şifrə, bank məlumatları kimi həssas məlumatları istəməz. Bu cür tələblərə əsla cavab verməyin.
  • Şübhəli Vəziyyətləri Bildirin: Əgər şübhəli bir e-poçt və ya mesaj alsanız, bunu Lidl-a bildirə bilərsiniz. Şirkət, bu cür hallar üçün Belçika üçün [email protected] və Niderland üçün [email protected] e-poçt ünvanlarını paylaşıb.

Şirkət Nə Deyir

Lidl, hadisənin ortaya çıxmasından sonra şəffaf bir kommunikasiya siyasəti izlədiyini bildirdi. Şirkətin Belçika veb-saytında yer alan bildirişdə, "Bu hadisədən sizi xəbərdar etmək üçün əlaqə saxlayırıq, çünki bir Lidl onlayn mağaza müştərisi olaraq, xidmət təminatçılarımızdan birində baş verən bir İT təhlükəsizlik hadisəsindən təsirləndiniz. Bu hadisə, Lidl tərəfindən saxlanılan bəzi məlumatlarınıza təsir edir. Bu həftənin əvvəlində hadisədən xəbərdar edildik," ifadələri istifadə edildi.

Niderlanddakı bildiriş də bənzər bir dildən istifadə edərək, "Naməlum şəxslər, yüksək İT təhlükəsizlik standartlarına baxmayaraq, müştəri məlumatlarını ehtiva edən ayrı bir fayla qısa müddətə giriş əldə etmiş və məlumatların bir hissəsi buradan oğurlanmışdır. Onlayn mağazanın sistemi isə bu vəziyyətdən təsirlənməmişdir," deyildi.

Şirkət, qanuni öhdəlikləri çərçivəsində Niderland Məlumatların Mühafizəsi Təşkilatına (Autoriteit Persoonsgegevens) vəziyyəti bildirdiyini təsdiqlədi. Həmçinin, hücuma məruz qalan İT servis təminatçısının hadisəni polisə bildirdiyi və hadisənin bütün ölçülərini araşdırmaq üçün dərhal məhkəmə-informatika mütəxəssisləri ilə işləməyə başladığı bildirildi. Lidl, hazırda məlumatların sui-istifadə edildiyinə dair konkret bir dəlil olmadığını əlavə etsə də, bu cür ifadələr adətən standart bir prosedurdur və gələcəkdə bir risk olmadığı anlamına gəlmir. Bu kimi hadisələr, kiber təhlükəsizlik dünyasında tez-tez rast gəlinən hallardır və güncəl Məlumat Sızıntısı Xəbərləri izlənilərək bənzər risklərə qarşı hazırlıqlı olmaq vacibdir.

Mənbə

https://securityaffairs.com/195270/data-breach/lidl-notified-online-shop-customers-in-germany-belgium-and-the-netherlands-of-a-data-breach.html

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.