A rede de lojas de departamentos holandesa De Bijenkorf informou aos clientes que algumas informações pessoais podem ter sido expostas após um incidente de cibersegurança envolvendo um de seus parceiros logísticos externos. O varejista afirmou que a violação ocorreu dentro do ambiente de TI do provedor de serviços e que atualmente não há evidências de que seus próprios sistemas internos tenham sido comprometidos.
Segundo a empresa, o incidente começou após uma parte não autorizada ter acesso a partes da rede do fornecedor de logística. O parceiro afetado isolou os sistemas impactados logo após descobrir a intrusão e contratou uma empresa independente de cibersegurança para determinar como o ataque ocorreu, quais informações podem ter sido acessadas e o escopo geral da violação.
Enquanto a investigação ainda está em andamento, De Bijenkorf disse que as descobertas preliminares indicam que informações dos clientes podem ter sido copiadas durante o incidente. Os dados potencialmente envolvidos incluem nomes de clientes, endereços postais, endereços de e-mail, números de telefone e registros de histórico de pedidos. Para clientes empresariais, nomes de empresas e números de identificação do IVA também podem ter sido expostos.
O varejista enfatizou que as informações comprometidas não incluem detalhes de cartões de pagamento, informações de contas bancárias, nomes de usuário ou senhas. Com base nas informações disponíveis até agora, a empresa afirmou que não há indicação de que credenciais financeiras ou dados de autenticação online tenham sido acessados.
Conforme exigido pelas regulamentações de privacidade aplicáveis, a De Bijenkorf comunicou o incidente à Autoridade Holandesa de Proteção de Dados enquanto a investigação continua. A empresa afirmou que está trabalhando em estreita colaboração com o provedor de logística para avaliar o impacto total e determinar se serão necessárias notificações adicionais.
Embora o ataque tenha visado um fornecedor externo e não a própria infraestrutura da De Bijenkorf, o incidente afetou temporariamente alguns processos operacionais. Os clientes podem enfrentar atrasos envolvendo entregas, devoluções e reembolsos enquanto os sistemas continuam sendo restaurados. O varejista afirmou que suas lojas físicas permanecem abertas e os serviços de compras online continuam operando.
A de Bijenkorf afirmou que imediatamente revisou seu próprio ambiente tecnológico após tomar conhecimento do incidente. Com base em sua avaliação atual, a empresa não identificou sinais de que atacantes tenham tido acesso aos seus sistemas internos. Mesmo assim, afirmou que o monitoramento e o trabalho investigativo continuam em andamento até que a extensão total do comprometimento seja estabelecida.
A empresa também aconselha os clientes a permanecerem atentos a tentativas de phishing que possam se beneficiar do incidente. Criminosos frequentemente usam informações obtidas durante vazamentos de dados para enviar e-mails, mensagens de texto ou ligações telefônicas convincentes se passando por empresas legítimas. De Bijenkorf disse que os clientes devem evitar compartilhar senhas, dados de pagamento ou outras informações sensíveis em resposta a comunicações não solicitadas, mesmo que pareçam estar fazendo referência a compras recentes ou atividade da conta.
