Hollandalı mağaza zinciri De Bijenkorf, müşterilere, dış lojistik ortaklarından birini içeren bir siber güvenlik olayı sonrası bazı kişisel bilgilerin açığa çıkmış olabileceğini bildirdi. Perakendeci, ihlalın hizmet sağlayıcısının BT ortamında gerçekleştiğini ve kendi dahili sistemlerinin tehlikeye girdiğine dair şu anda hiçbir kanıt olmadığını belirtti.
Şirkete göre, olay, yetkisiz bir tarafın lojistik sağlayıcısının ağının bazı bölümlerine erişim sağlamasından sonra başladı. Etkilenen ortak, müdahaleyi keşfettikten kısa süre sonra etkilenen sistemleri izole etti ve saldırının nasıl gerçekleştiğini, hangi bilgilere erişilebileceğini ve ihlalın genel kapsamını belirlemek için bağımsız bir siber güvenlik firmasıyla iletişime geçti.
Soruşturma devam ederken, De Bijenkorf ön bulguların müşteri bilgilerinin olay sırasında kopyalanmış olabileceğini gösterdiğini söyledi. Potansiyel olarak ilgili veriler arasında müşteri isimleri, posta adresleri, e-posta adresleri, telefon numaraları ve sipariş geçmişi kayıtları yer almaktadır. İş müşterileri için şirket isimleri ve KDV kimlik numaraları da açığa çıkmış olabilir.
Perakendeci, ele salınan bilgilerin ödeme kartı bilgileri, banka hesabı bilgileri, kullanıcı adları veya şifreleri içermediğini vurguladı. Şimdiye kadar elde edilen bilgilere dayanarak, şirket finansal kimlik bilgilerinin veya çevrimiçi hesap kimlik doğrulama verilerinin erişildiğine dair herhangi bir gösterge olmadığını söyledi.
Geçerli gizlilik düzenlemelerine uygun olarak, De Bijenkorf soruşturma devam ederken olayı Hollanda Veri Koruma Otoritesi’ne bildirdi. Şirket, tam etkiyi değerlendirmek ve ek bildirimlerin gerekip gerekmeyeceğini belirlemek için lojistik sağlayıcı ile yakın çalıştığını belirtti.
Saldırı De Bijenkorf’un kendi altyapısı yerine dış bir tedarikçiyi hedef almış olsa da, olay geçici olarak bazı operasyonel süreçleri etkilemiştir. Müşteriler, sistemler restore edilmeye devam ederken teslimat, iade ve iade ile ilgili gecikmeler yaşayabilir. Perakendeci, fiziksel mağazalarının açık kaldığını ve çevrimiçi alışveriş hizmetlerinin devam ettiğini belirtti.
De Bijenkorf, olayı öğrendikten sonra hemen kendi teknoloji ortamını gözden geçirdiğini belirtti. Mevcut değerlendirmesine dayanarak, şirket saldırganların dahili sistemlerine erişim sağladığına dair işaretler tespit etmedi. Buna rağmen, izleme ve soruşturma çalışmalarının uzlaşmanın tam kapsamı belirlenene kadar devam ettiğini belirtti.
Şirket ayrıca müşterilere olaydan faydalanabilecek oltalama girişimlerine karşı dikkatli olmalarını tavsiye ediyor. Suçlular, veri ihlalleri sırasında elde edilen bilgileri sıklıkla ikna edici e-postalar, SMS’ler veya yasal işletmeler taklidi yapan telefon görüşmeleri göndermek için kullanırlar. De Bijenkorf, müşterilerin istenmeyen iletişimlere yanıt olarak şifre, ödeme bilgileri veya diğer hassas bilgileri paylaşmaktan kaçınmaları gerektiğini söyledi; hatta bu iletişimler son satın almalara veya hesap faaliyetlerine atıfta bulunuyor gibi görünse bile.