Утечка данных в Lidl затронула клиентов в трех странах
Lidl уведомил клиентов своего интернет-магазина в Германии, Бельгии и Нидерландах о кибератаке на делового партнера, в результате которой были раскрыты их личные данные. Сообщается, что финансовая информация в безопасности.
Что произошло
Международный розничный гигант Lidl подтвердил утечку данных, затронувшую клиентов его интернет-магазина в Германии, Бельгии и Нидерландах. В заявлении, сделанном на прошлой неделе, компания уточнила, что кибератака была направлена не на ее собственные системы, а на внешнего поставщика ИТ-услуг. Сообщается, что инцидент был обнаружен в начале прошлой недели, и процесс информирования пострадавших клиентов был начат незамедлительно.
Lidl, входящая в состав Schwarz Group, опубликовала подробные уведомления об инциденте на своих сайтах службы поддержки клиентов в Бельгии и Нидерландах. В этих объявлениях говорилось, что, несмотря на высокие стандарты ИТ-безопасности компании, злоумышленники смогли на короткое время получить доступ к отдельно хранящемуся файлу с данными клиентов и похитить его часть. Компания подчеркнула, что инцидент не повлиял на общую работу или безопасность системы интернет-магазина, назвав его изолированным событием. Подобные утечки данных у третьих сторон представляют собой растущий риск для компаний в современной сложной цифровой экосистеме. Независимо от того, насколько сильны собственные меры безопасности компании, слабое звено в цепи безопасности ее партнеров и поставщиков может поставить под угрозу всю систему. Этот случай служит еще одним подтверждением того, насколько критически важна безопасность цепочки поставок.
Какие данные были скомпрометированы
Согласно официальным заявлениям Lidl, данные, скомпрометированные киберпреступниками, включают весьма чувствительную личную информацию. Были раскрыты следующие данные пострадавших клиентов:
- Обращение (г-н/г-жа)
- Имя и фамилия
- Номер телефона
- Адрес электронной почты
- Дата рождения
- Номер клиента
Сочетание этих данных представляет собой ценный ресурс для киберпреступников. Такая информация, как имя, фамилия, электронная почта и номер телефона, может быть использована для целевых фишинговых атак. Дата рождения может играть ключевую роль в попытках кражи личных данных и социальной инженерии. Злоумышленники могут использовать эту информацию, чтобы выдавать себя за клиентов, открывать мошеннические счета на их имена или организовывать более сложные мошеннические схемы.
Однако Lidl предоставила важные заверения относительно масштабов утечки. Компания однозначно заявила, что ее расследования подтвердили, что следующие критически важные данные не были затронуты утечкой:
- Пароли
- Адреса для выставления счетов и доставки
- Платежная информация, такая как банковские реквизиты или номера кредитных карт
Это означает, что учетные записи клиентов не были напрямую скомпрометированы, и непосредственного риска финансовых потерь нет. Безопасность учетных записей клиентов и тот факт, что платежная информация не была раскрыта, значительно ограничивают потенциальный ущерб от инцидента. Тем не менее, риск использования украденных персональных данных в мошеннических целях в будущем сохраняется.
Как произошла атака
Согласно заявлениям Lidl, атака была направлена не на собственную инфраструктуру компании, а на системы одного из ее поставщиков услуг. Утверждается, что злоумышленники, «несмотря на высокие стандарты ИТ-безопасности», на короткое время получили доступ к отдельно хранящемуся файлу с данными клиентов. Во время этого доступа была похищена часть данных из файла. Это объяснение указывает на то, что атака была нацелена на набор данных, независимый от основной платформы онлайн-покупок Lidl.
Компания не обнародовала название взломанного поставщика ИТ-услуг или технические детали атаки. Вопросы о том, какая уязвимость была использована, кто стоит за атакой или как они проникли в систему, остаются неясными. Как правило, в подобных инцидентах компании воздерживаются от раскрытия технических подробностей до завершения расследования, проводимого специалистами по цифровой криминалистике. Цель расследования — выявить полный масштаб и последствия атаки.
Кто пострадал
Утечка данных затронула клиентов, которые пользовались интернет-магазинами Lidl в Германии, Бельгии и Нидерландах. Подчеркивается, что утечка не касается клиентов, совершающих покупки в физических магазинах, а относится только к пользователям онлайн-платформы. Lidl объявила, что начала процесс уведомления пострадавших клиентов напрямую по электронной почте. Даже если вы живете в одной из этих трех стран и пользовались интернет-магазином Lidl, но еще не получили уведомления, рекомендуется сохранять бдительность.
Компания не предоставила точного числа пострадавших клиентов. Однако, учитывая, что инцидент затронул три крупных европейских рынка, это повышает вероятность того, что утечка могла затронуть десятки или даже сотни тысяч человек.
Что вы можете сделать
Если вы получили уведомление от Lidl об этой утечке данных или пользовались интернет-магазином в этих странах, вам следует предпринять некоторые важные шаги для защиты своей личной безопасности. Украденная информация может быть использована, в частности, для фишинговых атак и кражи личных данных.
- Будьте осторожны с подозрительными сообщениями: Мошенники, имея доступ к вашему имени, адресу электронной почты и номеру телефона, могут отправлять вам очень убедительные электронные письма или текстовые сообщения (SMS), которые выглядят так, как будто они от Lidl. В этих сообщениях может утверждаться о срочной проблеме, приостановке вашей учетной записи или выигрыше специального предложения, с просьбой перейти по ссылке или ввести личную информацию.
- Проверяйте отправителя: Чтобы определить, действительно ли электронное письмо от Lidl, внимательно проверьте адрес электронной почты отправителя. Мошенники часто используют поддельные адреса, очень похожие на официальные, например, «[email protected]».
- Не переходите по ссылкам: Не нажимайте на ссылки в подозрительных электронных письмах или сообщениях. Если вам нужно проверить свою учетную запись, введите официальный адрес веб-сайта Lidl непосредственно в браузере.
- Не делитесь личной информацией: Lidl или любая другая законная организация не будет запрашивать у вас конфиденциальные данные, такие как пароли или банковские реквизиты, по электронной почте или телефону. Никогда не отвечайте на такие запросы.
- Сообщайте о подозрительной активности: Если вы получили подозрительное электронное письмо или сообщение, вы можете сообщить об этом в Lidl. Компания предоставила адреса электронной почты [email protected] для Бельгии и [email protected] для Нидерландов для таких ситуаций.
Что говорит компания
Lidl заявила, что придерживается политики прозрачной коммуникации с момента обнаружения инцидента. В объявлении на бельгийском веб-сайте компании говорилось: «Мы связываемся с вами, чтобы проинформировать об инциденте в области ИТ-безопасности, который произошел у одного из наших поставщиков услуг. Этот инцидент затрагивает некоторые ваши данные, хранящиеся в Lidl. Мы были проинформированы об этом инциденте в начале этой недели».
В голландском уведомлении использовалась похожая формулировка: «Неизвестные лица, несмотря на высокие стандарты ИТ-безопасности, на короткое время получили доступ к отдельно хранящемуся файлу с данными клиентов, и часть данных была похищена. Сама система интернет-магазина не пострадала».
Компания подтвердила, что в соответствии со своими юридическими обязательствами она сообщила о ситуации в голландское Управление по защите данных (Autoriteit Persoonsgegevens). Кроме того, было заявлено, что взломанный поставщик ИТ-услуг подал заявление в полицию и немедленно начал сотрудничать со специалистами по цифровой криминалистике для расследования полного масштаба инцидента. Хотя Lidl добавила, что в настоящее время нет конкретных доказательств неправомерного использования данных, такие заявления часто являются стандартной процедурой и не означают отсутствия рисков в будущем. Подобные инциденты — частое явление в мире кибербезопасности, и важно быть готовым к аналогичным рискам, следя за последними новостями об утечках данных.
Источник
Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.