Et cyberangreb mod Lidl via en ekstern IT-udbyder har resulteret i tyveri af personoplysninger knyttet til virksomhedens e-handelsaktiviteter. Hændelsen påvirker kunder i Tyskland, Belgien og Holland og viser, hvordan forsyningskæden er blevet et stadig vigtigere mål for cyberkriminelle. Hændelsen understreger, at moderne organisationers cybersikkerhed ikke kun bestemmes af deres egen infrastruktur, men også af sikkerheden hos eksterne leverandører og partnere.
Ifølge Lidl Bruddet fandt ikke sted i virksomhedens egne systemer, men hos en ekstern tjenesteudbyder, hvor en separat gemt fil med kundeoplysninger befandt sig. Virksomheden oplyser, at dens egen e-handelsplatform ikke er blevet kompromitteret, og at adgangskoder, betalingsoplysninger, bankoplysninger og kundekonti ikke er inkluderet i de stjålne oplysninger.
Cyberangrebet mod Lidl Samtidig viser det, hvordan et brud hos en tredjepartsleverandør kan have omfattende konsekvenser, selv når virksomhedens egne sikkerhedsløsninger fungerer korrekt.
Personlige oplysninger er blevet stjålet
De oplysninger, som Lidl siger er blevet afsløret, omfatter:
- For- og efternavn
- E-mailadresser
- Telefonnummer
- Fødselsdato
- Kundenummer
Selvom betalingsoplysninger ikke burde være lækket, udgør denne type information en betydelig risiko. Kombinationen af kontaktoplysninger og kundeoplysninger kan bruges til at skabe meget troværdige phishing-e-mails, falske leveringsmeddelelser, tilbud og andre svigagtige forsøg, der er vanskelige at skelne fra legitim kommunikation.
Efter cyberangrebet mod Lidl advarer Integrity360 om phishing
Emil Olofsson, cybersikkerhedsekspert hos Integritet360, mener, at den største fare ikke nødvendigvis er selve datalækagen, men hvad der sker, efter informationen er havnet i de forkerte hænder.
“"For kunder, der muligvis er blevet berørt, er den største risiko nu ikke selve databruddet, men hvad der sker bagefter. Cyberkriminelle er hurtige til at udnytte denne type information til at skabe troværdige svindelforsøg, såsom falske leveringsmeddelelser, tilbud eller loyalitetsmails, der ser helt ægte ud."”
Han fremhæver også, hvordan angrebet illustrerer den stigende betydning af sikkerhed i forsyningskæden.
“"Når et brud sker via en leverandør, bliver det ofte i praksis en insidersikkerhedsrisiko. Angrebet på Lidl viser, at en virksomheds sikkerhed kun er så stærk som det svageste led i forsyningskæden."”
Forsyningskæden er blevet en af de største angrebsflader
I de senere år har cyberkriminelle i stigende grad gået efter tredjepartsleverandører. I stedet for at forsøge at bryde igennem velbeskyttede virksomhedsnetværk, går de efter leverandører, der håndterer kundedata, drift, cloudtjenester eller missionskritiske systemer.
Et enkelt vellykket brud hos en leverandør kan påvirke tusindvis eller endda millioner af brugere samtidigt. For virksomheder betyder det, at sikkerhedsindsatsen skal omfatte hele det digitale økosystem, ikke kun deres eget IT-miljø.
Lidl opfordrer kunderne til at være opmærksomme
Lidl siger, at der i øjeblikket ikke er bekræftede oplysninger om, at de stjålne oplysninger er blevet misbrugt. Virksomheden opfordrer stadig berørte kunder til at at være ekstra opmærksom på e-mails, sms'er og telefonopkald hvor nogen foregiver at repræsentere Lidl eller andre betroede aktører.
Virksomheden har informeret de relevante databeskyttelsesmyndigheder og samarbejder med IT-eksperter for at undersøge hændelsen. Identiteten af den eksterne IT-leverandør er endnu ikke blevet offentliggjort.
Virksomheder skal styrke kontrollen over eksterne leverandører
Lidl-hændelsen viser, hvor vigtigt det er for virksomheder ikke blot at gennemgå deres egen sikkerhed, men også kontrollere, hvordan eksterne leverandører opbevarer, behandler og beskytter kundeoplysninger.
Sikkerhedskrav bør være tydeligt reguleret i kontrakter og suppleret med løbende sikkerhedsrevisioner, risikovurderinger og krav til hurtig rapportering af hændelser. Organisationer har også brug for fuldt overblik over, hvilke underleverandører der håndterer deres data, og hvordan de arbejder med identitetsstyring, adgangskontrol, kryptering og overvågning.
Når information deles mellem flere aktører, øges risikoen for, at en sårbarhed uden for ens egen organisation får vidtrækkende konsekvenser. Derfor bliver leverandørstyring en stadig vigtigere del af strategisk cybersikkerhedsarbejde.
IT-brancheanalyse
Cyberangrebet mod Lidl er endnu et eksempel på, hvordan trusselsbilledet ændrer sig. Cyberkriminelle går i stigende grad efter leverandører og tjenesteudbydere, hvor et enkelt brud kan give adgang til store mængder information fra flere organisationer samtidigt.
For svenske virksomheder er udviklingen særligt relevant i lyset af de regler, der NIS2 og DORA, hvor tredjepartsrisikostyring og leverandørsikkerhed spiller en stadig mere central rolle. Virksomheder forventes ikke kun at beskytte deres egne systemer, men også at sikre, at eksterne leverandører opfylder høje krav til informationssikkerhed, hændelsesstyring og kontinuitet.
Lærdommen fra Lidl er klar. En virksomhed kan investere betydelige ressourcer i cybersikkerhed og stadig lide, når en ekstern partner bliver det svageste led. For IT-chefer, sikkerhedschefer og virksomhedsledere betyder det, at leverandørrisiko skal behandles som en strategisk forretningsrisiko snarere end en teknisk detalje.
Efterhånden som organisationer bliver mere og mere afhængige af cloud-tjenester, outsourcing og digitale partnerskaber, vil leverandørsikkerhed blive en central konkurrencefaktor. Den organisation, der har den bedste kontrol over hele sit digitale økosystem, vil også være bedst rustet til at imødegå morgendagens cybertrusler.








