2 Remove Virus

Lidl alerta clientes após incidente de segurança expor dados pessoais

A Lidl alertou clientes sobre um incidente de segurança que expôs informações pessoais armazenadas por um provedor externo de serviços, gerando preocupações após relatórios iniciais sugerirem que detalhes bancários poderiam estar em risco. O varejista afirmou que a violação afetou dados ligados à sua loja online, mas ressaltou que informações de pagamento, dados bancários, senhas e endereços de entrega não foram comprometidos porque estão armazenados separadamente dos sistemas afetados.

 

 

Segundo a Lidl, partes não autorizadas obtiveram acesso às informações dos clientes associadas à sua loja online. Os dados expostos incluem nomes, endereços de e-mail, números de telefone, datas de nascimento e números de identificação de clientes. A empresa não divulgou quantos clientes foram afetados nem como os atacantes tiveram acesso aos dados.

O varejista afirmou que atualmente não há evidências de que as informações roubadas tenham sido usadas indevidamente. Mesmo assim, os clientes foram aconselhados a permanecer atentos a e-mails de phishing, ligações telefônicas fraudulentas ou mensagens de texto que possam tentar explorar as informações pessoais expostas ao se passar por Lidl ou outras organizações confiáveis.

A Lidl notificou os clientes afetados por e-mail após descobrir o incidente e reportou a violação à Autoridade Holandesa de Proteção de Dados, conforme exigido pelas regras aplicáveis de proteção de dados. A empresa não informou se as agências de segurança estão investigando o incidente ou se os atacantes exigiram resgate.

Embora informações financeiras não tenham sido expostas, especialistas em cibersegurança observam que nomes, endereços de e-mail, números de telefone e datas de nascimento ainda podem ser valiosos para cibercriminosos. Essas informações são comumente usadas para criar campanhas de phishing convincentes ou apoiar fraudes de identidade quando combinadas com dados obtidos de outras violações. Esse risco existe mesmo quando as credenciais bancárias permanecem protegidas.

A Lidl não identificou o provedor externo envolvido nem divulgou quais medidas adicionais de segurança foram implementadas após a violação. A empresa também não confirmou se os dados comprometidos apareceram em fóruns de cibercrime ou foram oferecidos para venda online. Neste momento, não há evidências públicas indicando que as informações roubadas dos clientes foram distribuídas pelos atacantes.