La catena olandese di grandi magazzini De Bijenkorf ha informato i clienti che alcune informazioni personali potrebbero essere state esposte a seguito di un incidente di cybersecurity che ha coinvolto uno dei suoi partner logistici esterni. Il rivenditore ha affermato che la violazione si è verificata all’interno dell’ambiente IT del fornitore di servizi e che attualmente non ci sono prove che i propri sistemi interni siano stati compromessi.

 

 

Secondo l’azienda, l’incidente è iniziato dopo che una parte non autorizzata ha ottenuto accesso a parti della rete del fornitore di logistica. Il partner coinvolto ha isolato i sistemi colpiti poco dopo aver scoperto l’intrusione e ha coinvolto una società indipendente di cybersecurity per determinare come si sia verificato l’attacco, quali informazioni potrebbero essere state accessibili e l’entità complessiva della violazione.

Mentre l’indagine è ancora in corso, De Bijenkorf ha affermato che i risultati preliminari indicano che le informazioni dei clienti potrebbero essere state copiate durante l’incidente. I dati potenzialmente coinvolti includono nomi dei clienti, indirizzi postali, indirizzi email, numeri di telefono e registri della cronologia degli ordini. Per i clienti aziendali, potrebbero essere stati esposti anche i nomi delle società e i numeri di identificazione IVA.

Il rivenditore ha sottolineato che le informazioni compromesse non includono dettagli di carte di pagamento, dati dei conti bancari, nomi utente o password. Sulla base delle informazioni disponibili finora, l’azienda ha dichiarato che non ci sono indicazioni che siano stati consultati dati di credenziali finanziarie o autenticazione dei conti online.

Come previsto dalle normative sulla privacy applicabili, De Bijenkorf ha segnalato l’incidente all’Autorità olandese per la protezione dei dati mentre l’indagine è in corso. L’azienda ha dichiarato di collaborare strettamente con il fornitore di logistica per valutare l’impatto completo e determinare se saranno necessarie ulteriori notifiche.

Sebbene l’attacco abbia preso di mira un fornitore esterno anziché l’infrastruttura di De Bijenkorf, l’incidente ha temporaneamente influenzato alcuni processi operativi. I clienti potrebbero subire ritardi legati a consegne, resi e rimborsi mentre i sistemi continuano a essere ripristinati. Il rivenditore ha dichiarato che i suoi negozi fisici restano aperti e i servizi di shopping online continuano a operare.

De Bijenkorf ha dichiarato di aver immediatamente esaminato il proprio ambiente tecnologico dopo aver saputo dell’incidente. Sulla base della sua valutazione attuale, l’azienda non ha identificato segni che gli aggressori abbiano avuto accesso ai suoi sistemi interni. Tuttavia, ha affermato che il monitoraggio e le indagini continuano fino a quando non sarà accertata la piena portata del compromesso.

L’azienda consiglia inoltre ai clienti di rimanere vigili per tentativi di phishing che potrebbero trarre vantaggio dall’incidente. I criminali utilizzano frequentemente le informazioni ottenute durante le violazioni dei dati per inviare email, messaggi di testo o telefonate convincenti che si spengono per aziende legittime. De Bijenkorf ha detto che i clienti dovrebbero evitare di condividere password, dettagli di pagamento o altre informazioni sensibili in risposta a comunicazioni non richieste, anche se sembrano riferirsi ad acquisti recenti o attività dell’account.

Lascia un Commento