Een cyberaanval op Lidl via een externe IT-dienstverlener heeft geleid tot de diefstal van persoonsgegevens die verband houden met de e-commerceactiviteiten van het bedrijf. Het incident treft klanten in Duitsland, België en Nederland en laat zien hoe de toeleveringsketen een steeds belangrijker doelwit is geworden voor cybercriminelen. Het incident onderstreept dat de cybersecurity van moderne organisaties niet alleen wordt bepaald door hun eigen infrastructuur, maar ook door de beveiliging van externe leveranciers en partners.
Volgens Lidl De inbreuk vond niet plaats in de eigen systemen van het bedrijf, maar bij een externe dienstverlener waar een apart opgeslagen bestand met klantgegevens zich bevond. Het bedrijf verklaart dat zijn eigen e-commerceplatform niet is gehackt en dat wachtwoorden, betaalgegevens, bankgegevens en klantaccounts niet tot de gestolen informatie behoren.
De cyberaanval op Lidl Tegelijkertijd laat het zien hoe een inbreuk bij een externe leverancier verstrekkende gevolgen kan hebben, zelfs wanneer de eigen beveiligingsoplossingen van het bedrijf naar behoren functioneren.
Persoonlijke gegevens zijn gestolen.
De informatie die volgens Lidl is gelekt, omvat het volgende:
- Voor- en achternaam
- E-mailadressen
- Telefoonnummer
- Geboortedatum
- Klantnummer
Hoewel het lekken van betaalgegevens niet de bedoeling was, vormt dit soort informatie een aanzienlijk risico. De combinatie van contactgegevens en klantinformatie kan worden gebruikt om zeer geloofwaardige phishing-e-mails, valse leveringsmeldingen, aanbiedingen en andere frauduleuze pogingen te creëren die moeilijk te onderscheiden zijn van legitieme communicatie.
Na de cyberaanval op Lidl waarschuwt Integrity360 voor phishing.
Emil Olofsson, cybersecurity-expert bij Integriteit360, Hij is van mening dat het grootste gevaar niet zozeer het datalek zelf is, maar wat er gebeurt nadat de informatie in verkeerde handen terechtkomt.
“Voor klanten die mogelijk getroffen zijn, is het grootste risico nu niet het datalek zelf, maar wat erna komt. Cybercriminelen maken snel gebruik van dit soort informatie om geloofwaardige fraudepogingen te ondernemen, zoals valse leveringsmeldingen, aanbiedingen of loyaliteitsmailings die er volkomen authentiek uitzien.”
Hij benadrukt tevens hoe de aanval het toenemende belang van beveiliging in de toeleveringsketen illustreert.
“Wanneer een inbreuk plaatsvindt via een leverancier, wordt dit in de praktijk vaak een intern beveiligingsrisico. De aanval op Lidl laat zien dat de beveiliging van een bedrijf slechts zo sterk is als de zwakste schakel in de toeleveringsketen.”
De toeleveringsketen is uitgegroeid tot een van de grootste aanvalsoppervlakken.
De laatste jaren richten cybercriminelen zich steeds vaker op externe leveranciers. In plaats van te proberen in te breken in goed beveiligde bedrijfsnetwerken, richten ze zich op leveranciers die klantgegevens, operationele processen, clouddiensten of bedrijfskritische systemen beheren.
Een enkele succesvolle inbreuk bij een leverancier kan duizenden of zelfs miljoenen gebruikers tegelijk treffen. Voor bedrijven betekent dit dat beveiligingsmaatregelen het gehele digitale ecosysteem moeten omvatten, en niet alleen hun eigen IT-omgeving.
Lidl roept klanten op om alert te zijn.
Lidl zegt dat er momenteel geen bevestigde informatie is dat de gestolen gegevens misbruikt zijn. Het bedrijf roept getroffen klanten nog steeds op om contact op te nemen met de klantenservice. extra aandacht besteden aan e-mails, sms-berichten en telefoongesprekken waarbij iemand doet alsof hij of zij een vertegenwoordiger is Lidl of andere vertrouwde partijen.
Het bedrijf heeft de relevante gegevensbeschermingsautoriteiten op de hoogte gesteld en werkt samen met IT-forensische experts om het incident te onderzoeken. De identiteit van de externe IT-dienstverlener is nog niet openbaar gemaakt.
Bedrijven moeten de controle over externe leveranciers versterken.
Het Lidl-incident laat zien hoe belangrijk het is voor bedrijven om niet alleen hun eigen beveiliging te controleren, maar ook na te gaan hoe externe leveranciers klantgegevens opslaan, verwerken en beschermen.
Beveiligingseisen moeten duidelijk worden vastgelegd in contracten en aangevuld met continue beveiligingsaudits, risicoanalyses en de verplichting tot snelle incidentrapportage. Organisaties moeten bovendien volledig inzicht hebben in welke onderaannemers hun gegevens verwerken en hoe zij omgaan met identiteitsbeheer, toegangscontrole, encryptie en monitoring.
Wanneer informatie wordt gedeeld tussen meerdere partijen, neemt het risico toe dat een kwetsbaarheid buiten de eigen organisatie verstrekkende gevolgen heeft. Daarom wordt leveranciersgovernance een steeds belangrijker onderdeel van strategisch cybersecuritybeleid.
IT-industrieanalyse
De cyberaanval op Lidl Dit is wederom een voorbeeld van hoe het dreigingslandschap verandert. Cybercriminelen richten zich steeds vaker op leveranciers en dienstverleners, waarbij één enkele inbreuk toegang kan verschaffen tot grote hoeveelheden informatie van meerdere organisaties tegelijk.
Voor Zweedse bedrijven is deze ontwikkeling met name relevant in het licht van de regelgeving die NIS2 En DORA, waarin risicobeheer met betrekking tot derden en de beveiliging van leveranciers een steeds centralere rol spelen. Van bedrijven wordt verwacht dat ze niet alleen hun eigen systemen beschermen, maar er ook voor zorgen dat externe leveranciers voldoen aan hoge eisen op het gebied van informatiebeveiliging, incidentbeheer en bedrijfscontinuïteit.
De les van Lidl is duidelijk. Een bedrijf kan aanzienlijke middelen investeren in cybersecurity en toch problemen ondervinden wanneer een externe partner de zwakste schakel blijkt te zijn. Voor CIO's, securitymanagers en bedrijfsleiders betekent dit dat leveranciersrisico's moeten worden beschouwd als een strategisch bedrijfsrisico in plaats van een technisch detail.
Naarmate organisaties steeds afhankelijker worden van clouddiensten, outsourcing en digitale partnerschappen, zal de beveiliging van leveranciers een belangrijke concurrentiefactor worden. De organisatie die de beste controle heeft over haar gehele digitale ecosysteem, zal ook het best zijn toegerust om de cyberdreigingen van morgen het hoofd te bieden.








