Datenleck bei Lidl: Angreifer erbeuten Kundendaten über IT-Dienstleister
Kurzer, aber wichtiger Hinweis für alle, die im Onlineshop von Lidl einkaufen: Der Discounter informiert derzeit seine Kunden über einen IT-Sicherheitsvorfall bei einem externen IT-Dienstleister. Unbekannte konnten sich dabei kurzzeitig Zugriff auf eine separate Datei mit Kundendaten verschaffen und Teile davon entwenden. Das eigentliche System des Lidl-Onlineshops war von diesem Vorfall laut Angaben des Unternehmens nicht betroffen. Der Haken an der Sache: Die Angreifer haben sensitive Kundenstammdaten erbeutet. Dazu gehören die Anrede, der Vor- und Nachname, die Telefonnummer, die E-Mail-Adresse sowie das Geburtsdatum und die Kundennummer der Onlineshop-Kunden. Immerhin gibt es auch eine kleine Entwarnung von Lidl. Nach derzeitigem Stand kann das Unternehmen ausschließen, dass Passwörter, Rechnungs- und Lieferanschriften, Bankdaten oder sonstige Zahlungsinformationen betroffen sind. Euer Kundenkonto selbst wurde also nicht kompromittiert. Auch wenn es aktuell noch keine konkreten Hinweise auf einen Missbrauch der Daten gibt, solltet ihr in nächster Zeit besonders wachsam sein. Es ist gut möglich, dass die Daten für Phishing-Versuche per Mail oder SMS oder für Identitätsmissbrauch genutzt werden.