Kupci internet prodavnice kompanije Lidl u nekoliko evropskih zemalja našli su se među pogođenima nakon sajber napada u kojem su kompromitovani određeni lični podaci korisnika. Iz kompanije poručuju da su odmah pokrenute bezbednosne procedure i da nema pokazatelja da su lozinke ili podaci o plaćanju dospeli u ruke napadača, ali upozoravaju da postoji povećan rizik od pokušaja fišing prevara i krađe identiteta.
Bezbednosni incident ponovo je skrenuo pažnju na rastući broj napada usmerenih na velike kompanije i njihove spoljne IT partnere. Stručnjaci poslednjih godina upozoravaju da sajber-kriminalci sve češće ciljaju dobavljače digitalnih usluga, jer na taj način mogu da dođu do podataka velikog broja korisnika odjednom.
Incident pogodio kupce u više evropskih država
Prema informacijama koje je kompanija objavila na svojim internet stranicama u pojedinim evropskim zemljama, napad je povezan sa jednim od IT provajdera koji pruža usluge za Lidlovu internet prodavnicu. Tokom incidenta nepoznate osobe uspele su da pristupe posebno čuvanoj datoteci sa korisničkim podacima i preuzmu deo informacija. Do sada je potvrđeno da su pogođeni korisnici iz najmanje četiri države – Nemačke, Holandije, Belgije i Slovačke. Kompanija nije saopštila koliko je tačno kupaca obuhvaćeno ovim incidentom, niti je otkrila identitet IT partnera kod kojeg je došlo do bezbednosnog propusta.
Iz Lidla ističu da sama platforma internet prodavnice nije bila kompromitovana. Prema njihovim navodima, napad je bio ograničen na određenu bazu podataka, dok su korisnički nalozi nastavili da funkcionišu bez narušavanja bezbednosti.
Odmah po saznanju o incidentu aktivirane su procedure za zaštitu sistema i ograničavanje posledica napada. Kompanija navodi da su preduzete dodatne mere kako bi se bezbednost pogođenih sistema u potpunosti obnovila.
Ukradeni osnovni podaci, ali ne i informacije o plaćanju
Kompanija je saopštila da su napadači došli do osnovnih ličnih podataka korisnika. Među kompromitovanim informacijama nalaze se ime i prezime, broj telefona, adresa elektronske pošte, datum rođenja i korisnički broj.
Istovremeno, iz Lidla naglašavaju da nema indicija da su ugrožene lozinke korisnika, adrese za isporuku i naplatu, kao ni podaci o bankovnim karticama ili drugim načinima plaćanja. To znači da prema trenutno dostupnim informacijama finansijski podaci nisu bili deo kompromitovanih baza.Ipak, stručnjaci upozoravaju da i osnovni lični podaci mogu imati značajnu vrednost za sajber-kriminalce. Kombinovanjem imena, brojeva telefona i imejl adresa moguće je pripremiti veoma uverljive prevare koje izgledaju kao zvanična komunikacija poznatih kompanija.
Upravo zbog toga kompanija savetuje korisnicima da budu posebno oprezni u narednom periodu. Svaku poruku u kojoj se traže dodatni lični podaci, potvrda naloga ili otvaranje linkova trebalo bi pažljivo proveriti pre bilo kakve reakcije.
Kompanija upozorava na fišing i krađu identiteta
Iako za sada nema potvrde da su ukradeni podaci već zloupotrebljeni, Lidl upozorava da postoji mogućnost pojave personalizovanih fišing poruka. Takve prevare često koriste podatke o korisnicima kako bi elektronska pošta ili SMS poruke delovali potpuno autentično.
Napadači se mogu predstavljati kao predstavnici kompanije i od korisnika tražiti prijavu na lažne internet stranice ili dostavljanje dodatnih podataka. U pojedinim slučajevima cilj može biti preuzimanje korisničkih naloga, dok je u drugim fokus na prikupljanju finansijskih informacija.
Stručnjaci savetuju da korisnici ne otvaraju sumnjive linkove niti priloge koji stižu iz neočekivanih poruka. Posebnu pažnju treba obratiti na poruke koje stvaraju osećaj hitnosti ili traže unos lozinke, brojeva kartica ili drugih poverljivih informacija.Preporučuje se i redovna provera aktivnosti na korisničkim nalozima, kao i korišćenje jedinstvenih lozinki i dodatnih metoda zaštite gde god su dostupne. Takve mere mogu značajno smanjiti rizik od eventualne zloupotrebe podataka.
Pokrenuta istraga o okolnostima sajber napada
Kompanija je potvrdila da je incident prijavljen nadležnim institucijama i regulatornim telima za zaštitu podataka. U istragu su uključeni i stručnjaci za digitalnu forenziku koji analiziraju način na koji je napad izveden i pokušavaju da utvrde njegov puni obim.
Lidl za sada nije objavio dodatne tehničke detalje o incidentu, niti informacije o identitetu odgovornih osoba. Istraga bi trebalo da pokaže kako je došlo do neovlašćenog pristupa i da li postoje dodatni rizici za korisnike.Sajber napadi na velike trgovačke lance poslednjih godina postaju sve češći upravo zbog ogromne količine podataka kojima raspolažu. Zbog toga kompanije ulažu značajna sredstva u unapređenje digitalne bezbednosti, ali nijedan sistem nije potpuno imun na sofisticirane napade.
Ovaj slučaj još jednom pokazuje da zaštita ličnih podataka zahteva zajednički oprez kompanija i korisnika. Čak i kada finansijski podaci ostanu bezbedni, osnovne informacije mogu biti dovoljne da posluže kao polazna tačka za nove pokušaje internet prevara.


