歐洲平價超市連鎖業者Lidl(利多)本周通知德國、荷蘭和比利時客戶,受到一家IT服務供應商發生資安事件影響,使三國的線上商店客戶資料外洩。
Lidl是總部位於德國的平價超市連鎖,全球分店超過1.1萬家分布30多國。根據Lidl公告,該公司稍早接獲一家IT服務供應商通知發生IT資安事件。儘管該供應商IT安全水準很高,但仍讓一個身分不明人士(或組織)短暫存取了該服務商儲存Lidl線上客戶資料的資料庫,並竊取部分資料。
遭駭客竊取的線上商店客戶資訊包括顧客姓名、稱謂、電話號碼、電子郵件地址、出生日期和客戶編號。Lidl強調,客戶密碼、帳單地址、送貨地址、銀行帳號或其他支付資訊都沒外洩,顧客個人帳號也未受實質影響。Lidl並說,其線上商店系統本身未受影響。該IT服務商在發現異狀時立即回應,恢復受影響IT系統的安全,並立即延請數位鑑識專家調查。該業者除了Lidl,也通報了資料保護的主管機關。
Lidl此時沒有證據顯示資料遭不當利用,但呼籲用戶小心可能的釣魚和身分詐欺事件。目前尚未有駭客團體出面承認。駭客竊取了多少Lidl線上商店客戶資料也還不清楚。
Comments (0)