Lühidalt: Turvaintsident välises teenusepakkuja süsteemis võimaldas ründajatel pääseda ligi Lidli veebipoe kliendiandmetele mitmes ELi riigis.
Jaekaubandusettevõte Lidl on kinnitanud turvaintsidenti välises teenusepakkuja juures, mille käigus pääseti ligi ettevõtte veebipoe kliendiandmetele. Puudutatud on kliendid Belgias, Saksamaal ja Madalmaades.
Lidl avalikustas andmelekke: ettevõtte jaoks tegutsenud väline IT-teenusepakkuja langes küberrünnaku ohvriks. Selle tulemusel saanud tundmatud ründajad enda valdusse Lidli veebipoe kliendiandmed. Ettevõte teavitas puudutatud kliente Belgias, Saksamaal ja Madalmaades vahetult pärast intsidendi avastamist.
Juhtum illustreerib suurte jaekaubandusettevõtete ökosüsteemis levinud rünnakupinda: kliendiandmetele juurdepääsu omavad välised teenusepakkujad muutuvad nõrgaks lüliks, kui nende oma turvainfrastruktuur ei vasta vajalikule tasemele. Turbejuhtidele (CISO) tähendab see olulist järeldust tarneahela riskijuhtimises — oluline ei ole vaid sisemine IT-turve, vaid ka kõigi kolmandate osapoolte, kellel on andmetele juurdepääs, turvalisus.
NIS2 kontekstis kehtib selliste intsidentide suhtes tugevdatud teavitamiskohustus. Elutähtsad üksused ja suurettevõtted peavad olulistest turvaintsidentidest teavitama ametiasutusi ning suhtlema puudutatud isikutega läbipaistvalt. Lidli ja teiste jaekaubandusettevõtete jaoks ei ole see ainult vastavusküsimus, vaid ka võimalus vaadata üle kolmandate osapoolte riskijuhtimise ja intsidentidele reageerimise protsessid.
Allikas: www.security-insider.de · Avaldatud 20. juuli 2026
Lumi AI News — AI-abistatud kuraator vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.