Lidl, dış hizmet sağlayıcısı tarafından saklanan kişisel bilgilerin ortaya çıktığı bir güvenlik olayı konusunda müşterileri uyardı; ilk raporların banka bilgilerinin risk altında olabileceğini göstermesiyle endişeler yarattı. Perakendeci, ihlalın, çevrimiçi mağazasına bağlı verileri etkilediğini belirtti ancak ödeme bilgileri, banka hesabı detayları, şifreler ve teslimat adreslerinin etkilenen sistemlerden ayrı saklandığı için tehlikeye girmediğini vurguladı.
Lidl’e göre, yetkisiz taraflar web mağazasıyla ilişkili müşteri bilgilerine erişim sağladı. Ortaya çıkan veriler isimler, e-posta adresleri, telefon numaraları, doğum tarihleri ve müşteri kimlik numaralarını içerir. Şirket, kaç müşterinin etkilendiğini veya saldırganların verilere nasıl eriştiğini açıklamadı.
Perakendeci, çalınan bilgilerin kötüye kullanıldığına dair şu anda hiçbir kanıt olmadığını söyledi. Buna rağmen, müşterilere Lidl veya diğer güvenilir kuruluşların kimliğini taklit ederek açığa çıkan kişisel bilgileri kullanmaya çalışabilecek oltalama e-postaları, sahte telefon görüşmeleri veya metin mesajlarına karşı dikkatli olmaları tavsiye edilmiştir.
Lidl, olayı keşfettikten sonra etkilenen müşterileri e-posta ile bilgilendirdi ve geçerli veri koruma kuralları gereği ihlali Hollanda Veri Koruma Otoritesi’ne bildirdi. Şirket, kolluk kuvvetlerinin olayı soruşturup yürütmediğini veya saldırganların fidye talep edip etmediğini açıklamadı.
Finansal bilgiler açığa çıkmamış olsa da, siber güvenlik uzmanları isimler, e-posta adresleri, telefon numaraları ve doğum tarihlerinin siber suçlular için hâlâ değerli olabileceğini belirtiyor. Bu tür bilgiler, diğer ihlallerden elde edilen verilerle birleştirildiğinde ikna edici oltalama kampanyaları oluşturmak veya kimlik sahtekarlığını desteklemek için yaygın olarak kullanılır. Bu risk, bankacılık kimlik bilgileri korunduğunda bile mevcuttur.
Lidl, ilgili dış hizmet sağlayıcıyı tanımlamadı veya ihlal sonrası hangi ek güvenlik önlemlerinin uygulandığını açıklamadı. Şirket ayrıca, tehlikeye giren verilerin siber suç forumlarında mı göründüğünü veya çevrimiçi satışa sunulup sunulmadığını doğrulamadı. Şu aşamada, çalınan müşteri bilgilerinin saldırganlar tarafından dağıtıldığına dair kamuya açık bir kanıt yok.