Et cyberangrep mot Lidl via en ekstern IT-leverandør har resultert i tyveri av personopplysninger knyttet til selskapets e-handelsvirksomhet. Hendelsen rammer kunder i Tyskland, Belgia og Nederland, og viser hvordan forsyningskjeden har blitt et stadig viktigere mål for nettkriminelle. Hendelsen understreker at cybersikkerheten til moderne organisasjoner ikke bare bestemmes av deres egen infrastruktur, men også av sikkerheten til eksterne leverandører og partnere.
Ifølge Lidl Innbruddet skjedde ikke i selskapets egne systemer, men hos en ekstern tjenesteleverandør hvor det befant seg en separat lagret fil med kundeinformasjon. Selskapet opplyser at deres egen e-handelsplattform ikke har blitt kompromittert, og at passord, betalingsdetaljer, bankinformasjon og kundekontoer ikke er inkludert i den stjålne informasjonen.
Cyberangrepet mot Lidl Samtidig viser det hvordan et sikkerhetsbrudd hos en tredjepartsleverandør kan få omfattende konsekvenser selv når selskapets egne sikkerhetsløsninger fungerer som de skal.
Personopplysninger har blitt stjålet
Informasjonen som Lidl sier har blitt eksponert inkluderer:
- For- og etternavn
- E-postadresser
- Telefonnummer
- Fødselsdato
- Kundenummer
Selv om betalingsdetaljer ikke burde ha blitt lekket, utgjør denne typen informasjon en betydelig risiko. Kombinasjonen av kontaktdetaljer og kundeinformasjon kan brukes til å lage svært troverdige phishing-e-poster, falske leveringsvarsler, tilbud og andre svindelforsøk som er vanskelige å skille fra legitim kommunikasjon.
Etter cyberangrepet mot Lidl advarer Integrity360 mot phishing
Emil Olofsson, ekspert på nettsikkerhet hos Integritet360, mener at den største faren ikke nødvendigvis er selve datalekkasjen, men hva som skjer etter at informasjonen havner i gale hender.
“For kunder som kan ha blitt rammet, er den største risikoen nå ikke selve datainnbruddet, men det som kommer etterpå. Nettkriminelle er raske til å utnytte denne typen informasjon til å lage troverdige svindelforsøk, for eksempel falske leveringsvarsler, tilbud eller lojalitetsutsendelser som ser helt ekte ut.”
Han fremhever også hvordan angrepet illustrerer den økende viktigheten av sikkerhet i forsyningskjeden.
“Når et sikkerhetsbrudd skjer via en leverandør, blir det ofte en insidersikkerhetsrisiko i praksis. Angrepet på Lidl viser at et selskaps sikkerhet bare er så sterk som det svakeste leddet i forsyningskjeden.”
Forsyningskjeden har blitt en av de største angrepsflatene
I de senere årene har nettkriminelle i økende grad rettet seg mot tredjepartsleverandører. I stedet for å prøve å bryte seg gjennom godt beskyttede bedriftsnettverk, retter de seg mot leverandører som håndterer kundedata, drift, skytjenester eller forretningskritiske systemer.
Et enkelt vellykket sikkerhetsbrudd hos en leverandør kan påvirke tusenvis eller til og med millioner av brukere samtidig. For bedrifter betyr dette at sikkerhetstiltak må omfatte hele det digitale økosystemet, ikke bare deres eget IT-miljø.
Lidl oppfordrer kundene til å være årvåkne
Lidl sier at det for øyeblikket ikke finnes noen bekreftet informasjon om at den stjålne informasjonen har blitt misbrukt. Selskapet oppfordrer fortsatt berørte kunder til å å være ekstra oppmerksom på e-poster, tekstmeldinger og telefonsamtaler der noen later som om de representerer Lidl eller andre betrodde aktører.
Selskapet har informert relevante personvernmyndigheter og samarbeider med IT-eksperter for å etterforske hendelsen. Identiteten til den eksterne IT-leverandøren er ennå ikke offentliggjort.
Bedrifter må styrke kontrollen over eksterne leverandører
Lidl-hendelsen viser hvor viktig det er for bedrifter å ikke bare gjennomgå sin egen sikkerhet, men også sjekke hvordan eksterne leverandører lagrer, behandler og beskytter kundeinformasjon.
Sikkerhetskrav bør være tydelig regulert i kontrakter og suppleres med kontinuerlige sikkerhetsrevisjoner, risikovurderinger og krav til rask hendelsesrapportering. Organisasjoner trenger også full innsikt i hvilke underleverandører som håndterer dataene deres og hvordan de jobber med identitetshåndtering, tilgangskontroller, kryptering og overvåking.
Når informasjon deles mellom flere aktører, øker risikoen for at en sårbarhet utenfor egen organisasjon får vidtrekkende konsekvenser. Derfor blir leverandørstyring en stadig viktigere del av strategisk cybersikkerhetsarbeid.
IT-bransjeanalyse
Cyberangrepet mot Lidl er et annet eksempel på hvordan trussellandskapet endrer seg. Nettkriminelle retter seg i økende grad mot leverandører og tjenesteleverandører der et enkelt brudd kan gi tilgang til store mengder informasjon fra flere organisasjoner samtidig.
For svenske bedrifter er utviklingen spesielt relevant i lys av regelverk som NIS2 og DORA, hvor tredjeparts risikostyring og leverandørsikkerhet spiller en stadig mer sentral rolle. Bedrifter forventes ikke bare å beskytte sine egne systemer, men også å sørge for at eksterne leverandører oppfyller høye krav til informasjonssikkerhet, hendelseshåndtering og kontinuitet.
Lærdommen fra Lidl er tydelig. Et selskap kan investere betydelige ressurser i cybersikkerhet og fortsatt lide når en ekstern partner blir det svakeste leddet. For IT-sjefer, sikkerhetssjefer og bedriftsledere betyr dette at leverandørrisiko må behandles som en strategisk forretningsrisiko snarere enn en teknisk detalj.
Etter hvert som organisasjoner blir stadig mer avhengige av skytjenester, outsourcing og digitale partnerskap, vil leverandørsikkerhet bli en sentral konkurransefaktor. Organisasjonen som har best kontroll over hele sitt digitale økosystem, vil også være best rustet til å møte morgendagens cybertrusler.








