kompas

Утечка данных клиентов Lidl: детали инцидента и риски фишинга

Торговая сеть Lidl официально сообщила о киберинциденте, в результате которого произошла утечка персональных данных клиентов интернет-магазина. Проблема затронула несколько европейских стран, включая Словакию. Компания уже начала рассылать письма-предупреждения тем, чьи данные могли оказаться в руках злоумышленников.

Инцидент произошёл не в системах самого Lidl, а у одного из его внешних IT-поставщиков. Хакеры на короткое время получили доступ к отдельному файлу с данными клиентов и смогли скопировать часть информации. При этом собственные системы интернет-магазина Lidl, уверяют в компании, не были скомпрометированы.

Какие данные утекли и что в безопасности

Согласно сообщению компании, злоумышленники получили доступ к так называемым основным данным клиентов. Этот набор информации является достаточно чувствительным, чтобы создать риски для пользователей.

Что попало в руки хакеров:

  • Обращение, имя и фамилия.
  • Адрес электронной почты.
  • Номер телефона.
  • Дата рождения.
  • Клиентский номер в системе Lidl.

В то же время в Lidl подчёркивают, что наиболее критичные данные остались в безопасности. Утечка не затронула пароли, платёжную информацию (данные банковских карт), а также счета-фактуры и адреса для доставки. Сами аккаунты клиентов в интернет-магазине не были взломаны.

Главная опасность — фишинг

Хотя платёжные данные не были скомпрометированы, эксперты по кибербезопасности предупреждают, что главная угроза теперь заключается в целевых фишинговых атаках. Имея на руках ваше имя, фамилию, дату рождения, телефон и даже клиентский номер, мошенники могут создавать чрезвычайно убедительные письма или SMS-сообщения.

Например, они могут отправить сообщение якобы от имени Lidl с просьбой подтвердить данные аккаунта, перейти по ссылке для получения специальной скидки или решить несуществующую проблему с заказом. Такие письма будут выглядеть очень правдоподобно, поскольку будут содержать ваши реальные персональные данные. Цель таких атак — выманивание паролей, данных платёжных карт или другой конфиденциальной информации.

Что делать клиентам Lidl

Если вы являетесь клиентом интернет-магазина Lidl, стоит принять превентивные меры безопасности.

  1. Проверьте почту. Lidl информирует пострадавших клиентов электронной почтой. Если вы получили такое письмо, это подтверждение, что ваши данные были в скомпрометированном файле.
  2. Будьте крайне осторожны. В ближайшие месяцы относитесь с подозрением к любым электронным письмам, SMS или сообщениям в мессенджерах, которые приходят якобы от Lidl.
  3. Не переходите по ссылкам. Никогда не переходите по ссылкам и не загружайте вложения из подозрительных писем. Если вам нужно войти в свой аккаунт Lidl, всегда вводите адрес сайта вручную в браузере.
  4. Никому не сообщайте пароли. Помните, что Lidl или любая другая надёжная компания никогда не будет запрашивать ваш пароль по электронной почте или телефону.

Инцидент имеет международный масштаб: кроме Словакии, аналогичные предупреждения получили клиенты Lidl в Чехии, Германии, Бельгии и Нидерландах. Как сообщает портал Skript.sk, ссылаясь на DSL.sk, IT-поставщик, у которого произошла утечка, уже подал заявление в полицию и привлёк экспертов по кибербезопасности для расследования.

Источники

Свежие новости