Skip to content

Lidli andmeleke teenusepakkuja kaudu: klientide andmed said kahjustada

Lühidalt: IT-teenusepakkuja kaudu toimunud rünnak näitab, et ka suured jaekaubandusketid on ohus tarnijate nõrga turvalisuse tõttu.

Jaekaubandusettevõte Lidl kinnitas turvaintsidenti ühe oma IT-teenusepakkuja juures, mille tagajärjel said avalikuks Lidli veebipoe klientide andmed. Mõjutatud kliente teavitati e-posti teel.

Tundmatud ründajad said IT-teenusepakkuja kaudu ligipääsu Lidli e-poe klientide andmetele. Lidl ei täpsustanud kompromiteeritud andmete täpset mahtu ega mõjutatud klientide arvu. Rünnak toob selgelt esile tarnijatest sõltumise riski IT-turvalisuses: kolmandad osapooled, kellel on ligipääs kriitilistele süsteemidele, võivad muutuda sissepääsuteeks, kui nende endi turvatase ei vasta organisatsiooni kaitsetasemele.

Lidl teavitas mõjutatud isikuid intsidendist e-posti teel, täites sellega regulatiivset kohustust teavitada andmekaitserikkumisest. Sellised tarneahela ründed on CISO-de jaoks olulised, sest need näitavad, et ka väljakujunenud turvastandarditega ettevõtteid saab teenusepakkujate kaudu kompromiteerida. NIS2 raames muutub tarnijate ökosüsteemide kaitsmine veelgi tähtsamaks.

Intsident rõhutab range tarnijariski juhtimise strateegia vajalikkust, sealhulgas teenusepakkujate regulaarseid auditeid ja lepingutes selgelt kokku lepitud turvanõudeid. Organisatsioonid peaksid kontrollima, millistel nende teenusepakkujatel on ligipääs tundlikele kliendiandmetele, ning pidevalt hindama nende turvapraktikaid.


Allikas: www.golem.de · Avaldatud 13. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: