2 Remove Virus

De Bijenkorf informe les clients après un incident de sécurité auprès du fournisseur logistique

La chaîne néerlandaise de grands magasins De Bijenkorf a informé ses clients que certaines informations personnelles pourraient avoir été révélées à la suite d’un incident de cybersécurité impliquant l’un de ses partenaires logistiques externes. Le détaillant a indiqué que la faille s’est produite dans l’environnement informatique du fournisseur de services et qu’il n’existe actuellement aucune preuve que ses propres systèmes internes aient été compromis.

 

 

Selon la société, l’incident a commencé après qu’une partie non autorisée ait accédé à des parties du réseau du fournisseur logistique. Le partenaire concerné a isolé les systèmes impactés peu après avoir découvert l’intrusion et a fait appel à une société indépendante de cybersécurité pour déterminer comment l’attaque a eu lieu, quelles informations ont pu être consultées et l’ampleur globale de la faille.

Bien que l’enquête soit en cours, De Bijenkorf a indiqué que les conclusions préliminaires indiquent que des informations clients ont pu être copiées lors de l’incident. Les données potentiellement concernées incluent les noms des clients, les adresses postales, les adresses e-mail, les numéros de téléphone et les historiques de commandes. Pour les clients commerciaux, les noms des sociétés et les numéros d’identification de la TVA ont également pu être exposés.

Le détaillant a souligné que les informations compromises n’incluent pas les détails des cartes de paiement, les informations bancaires, les noms d’utilisateur ou les mots de passe. Sur la base des informations disponibles jusqu’à présent, la société a indiqué qu’aucune indication n’indique que des identifiants financiers ou des données d’authentification des comptes en ligne aient été consultés.

Comme l’exigent la réglementation applicable en matière de vie privée, De Bijenkorf a signalé l’incident à l’Autorité néerlandaise de protection des données pendant que l’enquête se poursuit. L’entreprise a indiqué qu’elle travaille en étroite collaboration avec le prestataire logistique pour évaluer l’impact complet et déterminer si des notifications supplémentaires seront nécessaires.

Bien que l’attaque ait ciblé un fournisseur externe plutôt que l’infrastructure propre à De Bijenkorf, l’incident a temporairement affecté certains processus opérationnels. Les clients peuvent connaître des retards liés aux livraisons, retours et remboursements pendant que les systèmes continuent d’être restaurés. Le détaillant a indiqué que ses magasins physiques restent ouverts et que les services de shopping en ligne continuent d’opérer.

De Bijenkorf a déclaré qu’il avait immédiatement examiné son propre environnement technologique après avoir appris l’incident. D’après son évaluation actuelle, l’entreprise n’a pas identifié de signes indiquant que des attaquants aient accédé à ses systèmes internes. Malgré tout, il a indiqué que le suivi et les enquêtes restent en cours jusqu’à ce que l’ampleur complète du compromis soit établie.

L’entreprise conseille également aux clients de rester vigilants en cas de tentative de phishing qui pourraient tirer parti de l’incident. Les criminels utilisent fréquemment les informations obtenues lors des violations de données pour envoyer des e-mails, SMS ou appels téléphoniques convaincants se faisant passer pour des entreprises légitimes. De Bijenkorf a indiqué que les clients devraient éviter de partager des mots de passe, des détails de paiement ou d’autres informations sensibles en réponse à des communications non sollicitées, même si elles semblent faire référence à des achats récents ou à une activité de compte.