Германската верига супермаркети за хранителни стоки Lidl уведоми клиентите си в Германия, Белгия и Нидерландия, че нападатели са откраднали личната им информация при пробив в сигурността на доставчик на услуги.
Lidl, собственост на Schwarz Group, най-големият търговец на дребно на храни в Европа, има над 376 000 служители и управлява 12 000 магазина в Европа и САЩ.
Гигантът за евтини стоки уведоми засегнатите клиенти за инцидента по имейл миналата седмица и публикува отделни съобщения на своите уебсайтове за поддръжка в Белгия и Нидерландия.
Според подробностите в тези предупреждения, пробивът е открит миналата седмица, като нападателите са откраднали данни от клиенти, които са използвали онлайн магазина на Lidl.
"Въпреки високите стандарти за ИТ сигурност, неизвестни лица за кратко са получили достъп до отделно съхраняван файл, съдържащ клиентски данни, и част от данните са били откраднати от него. Самата система на онлайн магазина не е засегната", съобщиха от компанията.
"Откраднатите данни съдържат информация за клиенти, принадлежаща на клиентите на нашия онлайн магазин (обръщение, име и фамилия, телефонен номер, имейл адрес, дата на раждане, клиентски номер)."
Въпреки че заплашителните актьори не са получили достъп до системите на онлайн магазина, Lidl заяви, че все още не може да изключи вероятността пробивът да включва и пароли на засегнатите клиенти, адреси за фактуриране и доставка, банкови данни или друга информация за плащане.
Lidl добави, че хакнатият доставчик на ИТ услуги също е подал сигнал в полицията и е ангажирал ИТ криминалисти за разследване на пълния обхват и въздействие на инцидента.
Супермаркетният гигант също така е уведомил Нидерландския орган за защита на данните за изтичането на данни и е посъветвал засегнатите клиенти да бъдат предпазливи по отношение на потенциални фишинг атаки, които могат да използват откраднатата информация.
"Въпреки че в момента нямаме конкретни доказателства за злоупотреба с данни, ние ви предупреждаваме като предпазна мярка срещу възможни опити за фишинг или кражба на самоличност", добавят те.
"Бъдете нащрек за неочаквани съобщения. Винаги проверявайте автентичността на подателя. Ако забележите нещо необичайно, не предоставяйте никакви данни и не кликвайте върху непознати връзки."