Торговельна мережа Lidl офіційно повідомила про кіберінцидент, внаслідок якого стався витік персональних даних клієнтів інтернет-магазину. Проблема торкнулася кількох європейських країн, включно зі Словаччиною. Компанія вже почала розсилати листи-попередження тим, чиї дані могли опинитися в руках зловмисників.
Інцидент стався не в системах самого Lidl, а в одного з його зовнішніх IT-постачальників. Хакери на короткий час отримали доступ до окремого файлу з даними клієнтів і змогли скопіювати частину інформації. При цьому власні системи інтернет-магазину Lidl, запевняють у компанії, не були скомпрометовані.
Які дані витекли і що в безпеці
Згідно з повідомленням компанії, зловмисники отримали доступ до так званих основних даних клієнтів. Цей набір інформації є достатньо чутливим, щоб створити ризики для користувачів.
Що потрапило до рук хакерів:
- Звертання, ім'я та прізвище.
- Адреса електронної пошти.
- Номер телефону.
- Дата народження.
- Клієнтський номер в системі Lidl.
Водночас у Lidl наголошують, що найбільш критичні дані залишилися в безпеці. Витік не торкнувся паролів, платіжної інформації (даних банківських карток), а також рахунків-фактур та адрес для доставлення. Самі акаунти клієнтів в інтернет-магазині не були зламані.
Головна небезпека — фішинг
Хоча платіжні дані не були скомпрометовані, експерти з кібербезпеки попереджають, що головна загроза тепер полягає у цільових фішингових атаках. Маючи на руках ваше ім'я, прізвище, дату народження, телефон та навіть клієнтський номер, шахраї можуть створювати надзвичайно переконливі листи чи SMS-повідомлення.
Наприклад, вони можуть надіслати повідомлення нібито від імені Lidl з проханням підтвердити дані акаунту, перейти за посиланням для отримання спеціальної знижки або вирішити неіснуючу проблему із замовленням. Такі листи виглядатимуть дуже правдоподібно, оскільки міститимуть ваші реальні персональні дані. Метою таких атак є виманювання паролів, даних платіжних карток або іншої конфіденційної інформації.
Що робити клієнтам Lidl
Якщо ви є клієнтом інтернет-магазину Lidl, варто вжити превентивних заходів безпеки.
- Перевірте пошту. Lidl інформує постраждалих клієнтів електронною поштою. Якщо ви отримали такий лист, це підтвердження, що ваші дані були у скомпрометованому файлі.
- Будьте вкрай обережні. У найближчі місяці ставтеся з підозрою до будь-яких електронних листів, SMS чи повідомлень у месенджерах, що надходять нібито від Lidl.
- Не переходьте за посиланнями. Ніколи не переходьте за посиланнями та не завантажуйте вкладення з підозрілих листів. Якщо вам потрібно увійти до свого акаунту Lidl, завжди вводьте адресу сайту вручну в браузері.
- Нікому не повідомляйте паролі. Пам'ятайте, що Lidl або будь-яка інша надійна компанія ніколи не запитуватиме ваш пароль електронною поштою чи телефоном.
Інцидент має міжнародний масштаб: окрім Словаччини, аналогічні попередження отримали клієнти Lidl у Чехії, Німеччині, Бельгії та Нідерландах. Як повідомляє портал Skript.sk, посилаючись на DSL.sk, IT-постачальник, у якого стався витік, уже подав заяву до поліції та залучив експертів з кібербезпеки для розслідування.


