Datalek Lidl: onbekenden kregen toegang tot gegevens van klanten supermarkt
Er is een datalek geweest bij Lidl. Onbekenden hebben kort toegang gekregen tot een apart opgeslagen bestand met klantgegevens en delen daarvan gestolen. Dat meldt de woordvoerder van de supermarktketen vrijdagavond.
Het bedrijf werd op de hoogte gebracht van een IT-beveiligingsincident bij een van de IT-dienstverleners. “Onze IT-dienstverlener heeft onmiddellijk gereageerd en de noodzakelijke maatregelen genomen om de volledige beveiliging van de getroffen IT-systemen te herstellen”, legt woordvoerder Kim Geirnaert uit.
“Ondanks hoge IT-beveiligingsnormen hebben onbekende personen kort toegang gekregen tot een apart opgeslagen bestand met klantgegevens en delen daarvan gestolen. De gestolen gegevens omvatten klantgegevens van onze webshop-klanten, zoals aanspreking, voor- en achternaam, telefoonnummer, e-mailadres, geboortedatum en klantnummer. We hebben de getroffen klanten al over het incident geïnformeerd”, aldus de woordvoerder.
Het gaat om klanten met een account op de Belgische webshop van Lidl. Over hoeveel klanten het gaat, is niet bekend.
Geen bewijs van misbruik
Lidl heeft momenteel geen concreet bewijs van misbruik van de gegevens. “Desondanks hebben we de getroffen klanten uit voorzorg gewaarschuwd voor mogelijke phishingpogingen of identiteitsmisbruik.”
Het is belangrijk om te benadrukken dat het webshop-systeem niet is getroffen. Wachtwoorden, factuur- en verzendadressen, bankgegevens of andere betaalinformatie van onze klanten zijn uitdrukkelijk niet getroffen. Klantaccounts zijn niet gecompromitteerd”, aldus Geirnaert.
De IT-dienstverlener van Lidl heeft al een klacht ingediend en meteen IT-forensische experts ingeschakeld om het incident te onderzoeken. “Daarnaast hebben we de relevante toezichthoudende autoriteit voor gegevensbescherming op de hoogte gesteld”, benadrukt Geirnaert.