Торговая сеть Lidl официально сообщила о киберинциденте, в результате которого произошла утечка персональных данных клиентов интернет-магазина. Проблема затронула несколько европейских стран, включая Словакию. Компания уже начала рассылать письма-предупреждения тем, чьи данные могли оказаться в руках злоумышленников.
Инцидент произошёл не в системах самого Lidl, а у одного из его внешних IT-поставщиков. Хакеры на короткое время получили доступ к отдельному файлу с данными клиентов и смогли скопировать часть информации. При этом собственные системы интернет-магазина Lidl, уверяют в компании, не были скомпрометированы.
Какие данные утекли и что в безопасности
Согласно сообщению компании, злоумышленники получили доступ к так называемым основным данным клиентов. Этот набор информации является достаточно чувствительным, чтобы создать риски для пользователей.
Что попало в руки хакеров:
- Обращение, имя и фамилия.
- Адрес электронной почты.
- Номер телефона.
- Дата рождения.
- Клиентский номер в системе Lidl.
В то же время в Lidl подчёркивают, что наиболее критичные данные остались в безопасности. Утечка не затронула пароли, платёжную информацию (данные банковских карт), а также счета-фактуры и адреса для доставки. Сами аккаунты клиентов в интернет-магазине не были взломаны.
Главная опасность — фишинг
Хотя платёжные данные не были скомпрометированы, эксперты по кибербезопасности предупреждают, что главная угроза теперь заключается в целевых фишинговых атаках. Имея на руках ваше имя, фамилию, дату рождения, телефон и даже клиентский номер, мошенники могут создавать чрезвычайно убедительные письма или SMS-сообщения.
Например, они могут отправить сообщение якобы от имени Lidl с просьбой подтвердить данные аккаунта, перейти по ссылке для получения специальной скидки или решить несуществующую проблему с заказом. Такие письма будут выглядеть очень правдоподобно, поскольку будут содержать ваши реальные персональные данные. Цель таких атак — выманивание паролей, данных платёжных карт или другой конфиденциальной информации.
Что делать клиентам Lidl
Если вы являетесь клиентом интернет-магазина Lidl, стоит принять превентивные меры безопасности.
- Проверьте почту. Lidl информирует пострадавших клиентов электронной почтой. Если вы получили такое письмо, это подтверждение, что ваши данные были в скомпрометированном файле.
- Будьте крайне осторожны. В ближайшие месяцы относитесь с подозрением к любым электронным письмам, SMS или сообщениям в мессенджерах, которые приходят якобы от Lidl.
- Не переходите по ссылкам. Никогда не переходите по ссылкам и не загружайте вложения из подозрительных писем. Если вам нужно войти в свой аккаунт Lidl, всегда вводите адрес сайта вручную в браузере.
- Никому не сообщайте пароли. Помните, что Lidl или любая другая надёжная компания никогда не будет запрашивать ваш пароль по электронной почте или телефону.
Инцидент имеет международный масштаб: кроме Словакии, аналогичные предупреждения получили клиенты Lidl в Чехии, Германии, Бельгии и Нидерландах. Как сообщает портал Skript.sk, ссылаясь на DSL.sk, IT-поставщик, у которого произошла утечка, уже подал заявление в полицию и привлёк экспертов по кибербезопасности для расследования.

