Lidl сообщила об утечке данных клиентов интернет-магазина из-за взлома подрядчика

· Безопасность
Сеть супермаркетов Lidl уведомила клиентов в Германии, Бельгии и Нидерландах о краже их персональных данных в результате взлома у стороннего поставщика услуг. Инцидент затронул пользователей онлайн-магазина компании.

cover.svg

Немецкая сеть дискаунтеров Lidl уведомила клиентов онлайн-магазина в Германии, Бельгии и Нидерландах о том, что их персональные данные были похищены злоумышленниками.

Как сообщает компания, утечка произошла не в результате прямого взлома собственной инфраструктуры Lidl, а из-за компрометации системы одного из сервис-провайдеров, обслуживающих интернет-магазин сети.

Что известно на данный момент

Lidl подтвердила факт инцидента и разослала уведомления пострадавшим покупателям в трёх странах. Компания не раскрыла точный объём похищенных данных, характер скомпрометированной информации, а также личность или название взломанного подрядчика.

Подобные атаки на цепочку поставок остаются распространённым вектором для получения доступа к данным клиентов крупных ритейлеров: злоумышленникам не обязательно взламывать защищённую инфраструктуру самой компании — достаточно найти уязвимость у одного из её партнёров, имеющих доступ к пользовательским данным.

Реакция компании

Lidl заявила, что уведомила затронутых клиентов в соответствии с требованиями законодательства о защите персональных данных, действующего в Евросоюзе. Компания не сообщила о дополнительных мерах, которые она намерена предпринять в отношении пострадавшего сервис-провайдера, а также о том, ведётся ли расследование инцидента правоохранительными органами.

Пользователям, которые могли пострадать в результате утечки, рекомендуется, как правило в подобных случаях, обращать внимание на подозрительные письма и сообщения, которые могут использовать похищенные данные для фишинговых атак.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.