Lidl, Almanya, Belçika ve Hollanda'daki çevrim içi mağaza müşterilerini ilgilendiren bir veri ihlalini doğruladı. Şirketin açıklamasına göre siber saldırıda bazı müşteri bilgileri ele geçirilirken, şifreler ve ödeme bilgileri olaydan etkilenmedi.
Lidl'in verdiği bilgilere göre saldırının hedefi şirketin kendi sistemleri olmadı. Siber saldırıya uğrayan bir dış bilişim hizmet sağlayıcısında ayrı olarak saklanan müşteri verilerinin bulunduğu dosyaya yetkisiz erişim sağlandı ve buradaki bilgilerin bir kısmı çalındı. Şirket, çevrim içi mağaza altyapısının bu olaydan etkilenmediğini belirtti.
Ele geçirilen bilgiler
Saldırganların bazı müşteri bilgilerini ele geçirdiği belirtilirken, şifreler, fatura ve teslimat adresleri ile banka ve ödeme bilgilerinin ihlal kapsamında bulunmadığı açıklandı.
Uzmanlar, banka bilgileri ele geçirilmemiş olsa bile isim, e-posta adresi, telefon numarası ve doğum tarihi gibi bilgilerin dolandırıcılık girişimleri için kullanılabileceğine dikkat çekiyor. Bu veriler sayesinde saldırganların gerçek gibi görünen e-postalar gönderebileceği, telefonla müşteri hizmetleri gibi davranabileceği ve Lidl ya da tanınmış şirketlerin adını kullanarak kimlik avı girişimlerinde bulunabileceği uyarısı yapılıyor.
Lidl'den açıklama
Lidl sözcüsü yaptığı açıklamada, "Çevrim içi mağaza sisteminin kendisi olaydan etkilenmedi. Müşterilerimizin şifreleri, fatura ve teslimat adresleri, banka bilgileri veya diğer ödeme bilgileri kesinlikle etkilenmedi. Müşteri hesapları ele geçirilmedi." ifadelerini kullandı.
Şirket ayrıca yetkili veri koruma makamının bilgilendirildiğini açıkladı. Siber saldırıya uğrayan bilişim hizmet sağlayıcısının da suç duyurusunda bulunduğu ve sistemlerin güvenliğini artırmaya yönelik önlemler almaya başladığı bildirildi.
Müşterilere dikkat çağrısı
Lidl adı kullanılarak gönderilen kampanya, çekiliş veya hesap uyarısı içerikli e-posta ve SMS'lere karşı dikkatli olunması istendi. Şirket, kullanıcıların bağlantılara tıklamaması, kişisel bilgilerini paylaşmaması ve şüpheli durumlarda yalnızca Lidl'in resmi internet sitesi üzerinden doğrulama yapması gerektiğini vurguladı.