En cyberattack mot Lidl via en extern IT-leverantör har lett till att personuppgifter kopplade till företagets e-handelsverksamhet har stulits. Incidenten berör kunder i Tyskland, Belgien och Nederländerna och visar hur leverantörskedjan blivit en allt viktigare måltavla för cyberkriminella. Händelsen understryker att moderna organisationers cybersäkerhet inte enbart avgörs av den egna infrastrukturen, utan även av säkerheten hos externa leverantörer och samarbetspartners.
Enligt Lidl skedde intrånget inte i företagets egna system, utan hos en extern tjänsteleverantör där en separat lagrad fil med kundinformation fanns. Företaget uppger att den egna e-handelsplattformen inte har komprometterats och att lösenord, betalningsuppgifter, bankinformation och kundkonton inte omfattas av den stulna informationen.
Cyberattacken mot Lidl visar samtidigt hur ett intrång hos en tredjepartsleverantör kan få omfattande konsekvenser även när företagets egna säkerhetslösningar fungerar som de ska.
Personuppgifter har stulits
Den information som enligt Lidl har exponerats omfattar bland annat:
- För- och efternamn
- E-postadresser
- Telefonnummer
- Födelsedatum
- Kundnummer
Även om betalningsuppgifter inte ska ha läckt innebär den här typen av information en betydande risk. Kombinationen av kontaktuppgifter och kundinformation kan användas för att skapa mycket trovärdiga nätfiskemeddelanden, falska leveransaviseringar, erbjudanden och andra bedrägeriförsök som är svåra att skilja från legitim kommunikation.
Efter cyberattacken mot Lidl varnar Integrity360 för nätfiske
Emil Olofsson, cybersäkerhetsexpert på Integrity360, menar att den största faran inte nödvändigtvis är själva dataläckan, utan vad som sker efter att informationen hamnat i fel händer.
“För de kunder som kan ha drabbats är den största risken nu inte själva dataläckan, utan det som kommer efteråt. Cyberkriminella är snabba på att utnyttja den här typen av information för att skapa trovärdiga bedrägeriförsök, till exempel falska leveransmeddelanden, erbjudanden eller lojalitetsutskick som ser helt äkta ut.”
Han lyfter även fram hur attacken illustrerar den ökande betydelsen av säkerhet i leverantörskedjan.
“När ett intrång sker via en leverantör blir det i praktiken ofta en säkerhetsrisk inifrån. Attacken mot Lidl visar att ett företags säkerhet bara är så stark som den svagaste länken i leverantörskedjan.”
Leverantörskedjan har blivit en av de största attackytorna
Under de senaste åren har cyberkriminella i allt högre grad riktat sina attacker mot tredjepartsleverantörer. I stället för att försöka bryta sig igenom väl skyddade företagsnätverk angrips leverantörer som hanterar kunddata, drift, molntjänster eller affärskritiska system.
Ett enda lyckat intrång hos en leverantör kan påverka tusentals eller till och med miljontals användare samtidigt. För företag innebär det att säkerhetsarbetet måste omfatta hela det digitala ekosystemet och inte enbart den egna IT-miljön.
Lidl uppmanar kunder att vara vaksamma
Lidl uppger att det för närvarande inte finns några bekräftade uppgifter om att den stulna informationen har missbrukats. Företaget uppmanar ändå berörda kunder att vara extra uppmärksamma på e-postmeddelanden, SMS och telefonsamtal där någon utger sig för att representera Lidl eller andra betrodda aktörer.
Företaget har informerat berörda dataskyddsmyndigheter och arbetar tillsammans med IT-forensiska experter för att utreda händelsen. Identiteten på den externa IT-leverantören har ännu inte offentliggjorts.
Företag behöver stärka kontrollen över externa leverantörer
Lidl-incidenten visar hur viktigt det är att företag inte enbart granskar sin egen säkerhet, utan även kontrollerar hur externa leverantörer lagrar, behandlar och skyddar kundinformation.
Säkerhetskrav bör regleras tydligt i avtal och kompletteras med kontinuerliga säkerhetsrevisioner, riskbedömningar och krav på snabb incidentrapportering. Organisationer behöver också ha full insyn i vilka underleverantörer som hanterar deras data och hur dessa arbetar med identitetshantering, åtkomstkontroller, kryptering och övervakning.
När information delas mellan flera aktörer ökar risken för att en sårbarhet utanför den egna organisationen får långtgående konsekvenser. Därför blir leverantörsstyrning en allt viktigare del av det strategiska cybersäkerhetsarbetet.
IT-Branschens analys
Cyberattacken mot Lidl är ytterligare ett exempel på hur hotbilden förändras. Cyberkriminella söker sig i allt högre grad till leverantörer och tjänsteleverantörer där ett enda intrång kan ge tillgång till stora mängder information från flera organisationer samtidigt.
För svenska verksamheter är utvecklingen särskilt relevant mot bakgrund av regelverk som NIS2 och DORA, där styrning av tredjepartsrisker och leverantörssäkerhet får en allt mer central roll. Företag förväntas inte bara skydda sina egna system utan också säkerställa att externa leverantörer uppfyller höga krav på informationssäkerhet, incidenthantering och kontinuitet.
Lärdomen från Lidl är tydlig. Ett företag kan investera betydande resurser i cybersäkerhet och ändå drabbas när en extern partner blir den svagaste länken. För IT-chefer, säkerhetsansvariga och företagsledningar innebär det att leverantörsrisker behöver behandlas som en strategisk affärsrisk snarare än en teknisk detalj.
I takt med att organisationer blir allt mer beroende av molntjänster, outsourcing och digitala partnerskap kommer leverantörssäkerhet att bli en av de viktigaste konkurrensfaktorerna. Den organisation som har bäst kontroll över hela sitt digitala ekosystem står också bäst rustad att möta morgondagens cyberhot.








