Lidl сообщила об утечке данных клиентов интернет-магазина из-за взлома подрядчика
Немецкая сеть дискаунтеров Lidl уведомила клиентов онлайн-магазина в Германии, Бельгии и Нидерландах о том, что их персональные данные были похищены злоумышленниками.
Как сообщает компания, утечка произошла не в результате прямого взлома собственной инфраструктуры Lidl, а из-за компрометации системы одного из сервис-провайдеров, обслуживающих интернет-магазин сети.
Что известно на данный момент
Lidl подтвердила факт инцидента и разослала уведомления пострадавшим покупателям в трёх странах. Компания не раскрыла точный объём похищенных данных, характер скомпрометированной информации, а также личность или название взломанного подрядчика.
Подобные атаки на цепочку поставок остаются распространённым вектором для получения доступа к данным клиентов крупных ритейлеров: злоумышленникам не обязательно взламывать защищённую инфраструктуру самой компании — достаточно найти уязвимость у одного из её партнёров, имеющих доступ к пользовательским данным.
Реакция компании
Lidl заявила, что уведомила затронутых клиентов в соответствии с требованиями законодательства о защите персональных данных, действующего в Евросоюзе. Компания не сообщила о дополнительных мерах, которые она намерена предпринять в отношении пострадавшего сервис-провайдера, а также о том, ведётся ли расследование инцидента правоохранительными органами.
Пользователям, которые могли пострадать в результате утечки, рекомендуется, как правило в подобных случаях, обращать внимание на подозрительные письма и сообщения, которые могут использовать похищенные данные для фишинговых атак.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.