Canadas største dagligvareforhandler har bekræftet en cybersikkerhedshændelse, der eksponerede kundeoplysninger. Loblaw Companies Limited oplyste, at angribere fik adgang til en del af virksomhedens interne netværk.

Loblaw-datalækket involverede et begrænset system, der bruges til kundekommunikation. Hændelsen eksponerede kontaktoplysninger, men kompromitterede ikke finansielle eller medicinske data.

Virksomheden opdagede indtrængningen og sikrede hurtigt de berørte systemer. Sikkerhedsteams begyndte også at undersøge angrebet for at fastslå, hvordan bruddet opstod.

Hackere fik adgang til kunders kontaktoplysninger

Angribere fik adgang til en database med kunders kontaktoplysninger. De eksponerede poster omfattede navne, e-mailadresser og telefonnumre.

Loblaw oplyste, at angriberne ikke fik adgang til adgangskoder eller betalingskortoplysninger. Virksomheden bekræftede også, at helbredsoplysninger ikke blev gemt i det berørte system.

De kompromitterede data stammede fra et begrænset internt miljø. Angriberne nåede ikke virksomhedens centrale detailhandelssystemer.

Virksomheden sikrede de berørte systemer

Efter at have opdaget mistænkelig aktivitet sikrede Loblaw den påvirkede infrastruktur. Sikkerhedsteams fjernede uautoriseret adgang og iværksatte en fuld undersøgelse.

Virksomheden nulstillede også aktive login-sessioner for kundekonti. Brugere skal derfor logge ind igen, når de tilgår Loblaws digitale tjenester.

Dette skridt forhindrer angribere i at bruge tidligere aktive sessioner. Detailkæden begyndte også at informere kunder, hvis oplysninger kan være blevet eksponeret.

Undersøgelsen fortsætter

Loblaw fortsætter med at undersøge, hvordan angriberne fik adgang til systemet. Sikkerhedsspecialister analyserer logfiler og systemaktivitet for at identificere angrebsmetoden.

Virksomheden driver tusindvis af dagligvarebutikker, apoteker og detailbutikker i hele Canada. På grund af denne størrelse kan selv en begrænset hændelse påvirke mange kunder.

Detailvirksomheder lagrer ofte store mængder kontaktdata. Angribere målretter ofte sådanne systemer, fordi de understøtter markedsføringsplatforme og kundekommunikation.

Konklusion

Loblaw-datalækket viser, hvordan cyberkriminelle fortsat angriber store detailorganisationer. Angribere fokuserer ofte på systemer, der indeholder kunders kontaktoplysninger.

Virksomheder skal overvåge interne netværk nøje og reagere hurtigt på mistænkelig aktivitet. Stærke sikkerhedskontroller og regelmæssige systemopdateringer kan reducere risikoen for fremtidige databrud.

Hurtig opdagelse og hurtig håndtering er afgørende for at begrænse konsekvenserne af datalæk.


0 svar til “Loblaw-datalæk afslører kunders kontaktoplysninger”