Lidl: online vásárlói adatok szivárogtak ki
A Lidl szerint egy szolgáltatói incidens miatt egy külön tárolt fájlhoz fértek hozzá illetéktelenek, és abból vásárlói adatok kerültek ki. Az érintetteket több országban is értesítették emailben.
Mi történt a Lidl online boltjánál?
A probléma nem magát az online shop rendszert érintette, hanem egy külön tárolt, ügyféladatokat tartalmazó fájlt. Ebbe jutottak be rövid időre ismeretlenek, és az abban lévő adatok egy részét el is vitték. Az értesítés a német, belga és holland vásárlókhoz is eljutott, emailben és a helyi támogatási oldalakon keresztül.
Az ügy azért különösen érzékeny, mert a Lidl nem kis szereplő: a Schwarz Csoporthoz tartozik, Európa legnagyobb élelmiszer-kiskereskedői közé sorolják, és több tízezer embert foglalkoztat. Ilyen méretnél egyetlen beszállítói vagy szolgáltatói hiba is sok ügyfelet érinthet egyszerre.
Hol a valódi kockázat?
A mostani eset legfontosabb tanulsága, hogy a vásárló szempontjából nem mindig a webshop felülete a gyenge pont, hanem egy háttérben futó szolgáltató vagy külön tárolt adatcsomag. Ezért fordulhat elő, hogy a rendszer működik, mégis kikerülhetnek belőle személyes információk.
Az viszont egyelőre nem teljesen tiszta, pontosan milyen típusú adatok kerültek ki az érintett fájlból. A Lidl közlése alapján ügyféladatokról van szó, de a részletekhez érdemes a hivatalos értesítést nézni, nem találgatásokra hagyatkozni.
Nem baj, ha használod – csak tudd, mit adsz érte
Az ilyen esetekben a kényelmi szolgáltatások ára sokszor az, hogy a rendeléshez és ügyintézéshez adatokat kell megadni, és ezek nem mindig csak egyetlen rendszerben élnek. Ha valaki érintett lehet, a legjobb első lépés nem a pánik, hanem az, hogy átnézi a kapott értesítést, és figyel arra, milyen adatot osztott meg korábban az adott felületen.
A Lidl-ügy most inkább arról szól, mennyire fontos a háttérben kezelt adatok külön tárolása és a gyors értesítés. A vásárlóknak pedig jó emlékeztető: a webáruház és az adatbiztonság nem mindig ugyanott bukik el.
Források és további olvasnivalók
-
Lidl discloses online shop breach after service provider hack
Forrás: BleepingComputer RSS / Lidl online shop breach after service provider hack A cikk alapja a Lidl ügyféltájékoztatása és a BleepingComputer összefoglalója. A szöveg óvatosan kezeli a részleteket: a forrás szerint az online shop rendszere nem érintett, a külön tárolt ügyfélfájlból viszont adat került ki. Az érintett országok: Németország, Belgium és Hollandia.
Ajánló
Tetszett a cikk? Ezt is olvasd el
A Meta szabadalmi kérelme nem kész funkció, de elég beszédes: a leírás szerint az AI a hangból következtetne az érzelmi állapotra, időponttal, hellyel és telefonhasználati adatokkal együtt.
Egy friss Windows Defender-javítás egy szokatlan 0-day hibát foltoz: a támadók elvileg a merevlemezt is megtölthették, nem csak a gépet terhelhették túl.
A Wiz kutatói szerint egy symlinkes hiba miatt egy előre csapdázott kódtár úgy csalhatja csapdába az AI-kódoló asszisztenst, hogy az végül érzékeny fájlba ír. A gond több ismert eszközt is érint, köztük a Cursor, a Claude Code és a Windsurf megoldásait.