Business & Industry

Κυβερνοεπίθεση στη Lidl: Διαρροή προσωπικών δεδομένων πελατών από το ηλεκτρονικό κατάστημα

Σοβαρό περιστατικό κυβερνοασφάλειας ανακοίνωσε η Lidl, προειδοποιώντας τους πελάτες της για διαρροή προσωπικών δεδομένων που προέκυψε έπειτα από κυβερνοεπίθεση σε συνεργαζόμενο πάροχο υπηρεσιών πληροφορικής.

Σύμφωνα με την εταιρεία, η παραβίαση επηρέασε το Lidl Online Shop σε ορισμένες ευρωπαϊκές χώρες, με τους δράστες να αποκτούν μη εξουσιοδοτημένη πρόσβαση σε στοιχεία πελατών που ήταν αποθηκευμένα στα συστήματα του συνεργάτη της.

Ποια στοιχεία ενδέχεται να έχουν διαρρεύσει

Μεταξύ των δεδομένων που ενδέχεται να έχουν εκτεθεί περιλαμβάνονται:

  • Ονοματεπώνυμο
  • Διεύθυνση ηλεκτρονικού ταχυδρομείου (email)
  • Τηλεφωνικός αριθμός
  • Ημερομηνία γέννησης
  • Διεύθυνση κατοικίας
  • Αριθμός πελάτη

Η Lidl επισημαίνει επίσης ότι δεν μπορεί ακόμη να αποκλείσει το ενδεχόμενο να έχουν επηρεαστεί και άλλα δεδομένα, όπως:

  • Κωδικοί πρόσβασης
  • Διευθύνσεις χρέωσης και αποστολής
  • Τραπεζικά στοιχεία ή πληροφορίες πληρωμής

Παρόλα αυτά, σύμφωνα με την έως τώρα ενημέρωση της εταιρείας, οι λογαριασμοί των πελατών δεν έχουν παραβιαστεί.

Τα μέτρα που έλαβε η εταιρεία

Μετά τον εντοπισμό της επίθεσης, η Lidl προχώρησε σε:

  • Άμεση ενεργοποίηση των διαδικασιών αντιμετώπισης του περιστατικού.
  • Συνεργασία με εξειδικευμένους ερευνητές κυβερνοασφάλειας.
  • Ενημέρωση των αρμόδιων αστυνομικών και εποπτικών αρχών.
  • Αποστολή ενημερωτικών email στους πελάτες που ενδέχεται να επηρεάζονται.

Τι πρέπει να κάνουν οι καταναλωτές

Η εταιρεία συνιστά αυξημένη προσοχή σε κάθε ύποπτο μήνυμα ή τηλεφώνημα. Οι χρήστες καλούνται να:

  • Μην ανοίγουν συνδέσμους από άγνωστα email ή SMS.
  • Ελέγχουν πάντα τη διεύθυνση του αποστολέα πριν δώσουν προσωπικά στοιχεία.
  • Αλλάξουν άμεσα τον κωδικό πρόσβασης, εφόσον χρησιμοποιούν τον ίδιο σε περισσότερες υπηρεσίες.
  • Παρακολουθούν τις τραπεζικές τους συναλλαγές για τυχόν ύποπτη δραστηριότητα.

Η άποψή μας

Τα περιστατικά διαρροής δεδομένων αποδεικνύουν ότι ακόμη και οι μεγαλύτερες εταιρείες μπορούν να βρεθούν στο στόχαστρο κυβερνοεγκληματιών. Για τον λόγο αυτό, η χρήση ισχυρών και διαφορετικών κωδικών πρόσβασης, ο έλεγχος δύο παραγόντων (2FA) όπου είναι διαθέσιμος και η αποφυγή αποθήκευσης στοιχείων πληρωμής σε ηλεκτρονικά καταστήματα αποτελούν πλέον βασικά μέτρα προστασίας.

Παράλληλα, υπηρεσίες όπως Google Wallet, Apple Pay, Samsung Wallet, PayPal ή οι εικονικές και προσωρινές κάρτες τραπεζών και fintech εταιρειών προσφέρουν ένα επιπλέον επίπεδο ασφάλειας στις ηλεκτρονικές συναλλαγές, περιορίζοντας την έκθεση των πραγματικών στοιχείων της κάρτας σε περίπτωση παραβίασης.

Πηγή: TechRadar

Διαβάστε επίσης

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *