Det hollandske stormagasin De Bijenkorf har advaret kunder om et muligt databrud hos en ekstern logistikpartner.

En uautoriseret part fik adgang til dele af logistikpartnerens IT-miljø, som håndterede kundeoplysninger i forbindelse med ordrer. Stormagasinet oplyste, at et eksternt cybersikkerhedsfirma undersøger årsagen, omfanget og konsekvenserne af hændelsen.

De Bijenkorf oplyste, at der ikke er tegn på, at virksomhedens egne systemer er blevet påvirket. Nogle kundeoplysninger kan dog være blevet eksponeret, og virksomheden har derfor opfordret kunderne til at være ekstra opmærksomme på phishingforsøg og andre former for svindel.

Kunde- og ordreoplysninger kan være berørt

De foreløbige undersøgelser tyder på, at angriberne kan have fået adgang til personoplysninger, der tilhører et ukendt antal af De Bijenkorfs kunder.

De potentielt berørte oplysninger omfatter:

  • Navne
  • Fysiske adresser
  • E-mailadresser
  • Telefonnummere
  • Ordrehistorik
  • Navne på erhvervskunder og momsnumre

Virksomheden understregede, at ingen betalingskortoplysninger, bankkontonumre, brugernavne eller adgangskoder er blevet stjålet.

Det reducerer den umiddelbare risiko for kontoovertagelser og direkte betalingssvindel. Kontaktoplysninger og ordreinformation kan dog stadig hjælpe svindlere med at udforme overbevisende phishingbeskeder.

Stormagasinet advarer mod phishing

Databruddet kan give cyberkriminelle tilstrækkelige personoplysninger til at udgive sig for at være De Bijenkorf, fragtfirmaer eller kundeservice.

Angribere kan eksempelvis sende e-mails eller ringe til kunder om en forsinket pakke, en refundering, en returnering eller et problem med en konto. En besked, der indeholder kundens navn, adresse eller ordreoplysninger, kan virke langt mere troværdig end et almindeligt phishingforsøg.

De Bijenkorf opfordrede kunderne til ikke at dele adgangskoder, betalingsoplysninger eller andre følsomme informationer via e-mail eller telefonopkald.

Kunder bør også være forsigtige med uventede links, hastende betalingsanmodninger og beskeder, der beder dem bekræfte kontooplysninger. Hvis de er i tvivl, bør de kontakte virksomheden via dens officielle hjemmeside eller de normale kundeservicekanaler.

Logistikpartneren blokerede adgangen

Ifølge De Bijenkorf handlede den berørte logistikpartner straks efter at have opdaget indtrængningen. Virksomheden blokerede adgangen til sit digitale miljø og indførte yderligere sikkerhedsforanstaltninger for at forhindre yderligere uautoriseret aktivitet.

Stormagasinet har også indsendt en anmeldelse til den hollandske databeskyttelsesmyndighed som en forholdsregel.

Mens undersøgelsen fortsætter, kan kunder opleve længere behandlingstider for ordrer, returneringer og refunderinger. De Bijenkorf oplyste, at de fysiske butikker fortsat holder åbent, og at kunder stadig kan handle online.

Brud hos tredjeparter er fortsat en risiko for detailhandlen

Hændelsen understreger de sikkerhedsrisici, der kan opstå gennem eksterne leverandører.

Detailvirksomheder er ofte afhængige af eksterne selskaber til logistik, levering, betalingsbehandling, markedsføring og kundeservice. Selv hvis en virksomheds egne netværk forbliver sikre, kan et databrud hos en af partnerne stadig føre til, at kundeoplysninger bliver eksponeret.

De Bijenkorf oplyser, at virksomheden fortsat overvåger situationen nøje og fortsætter undersøgelsen sammen med den berørte logistikpartner. Kunder bør være ekstra opmærksomme, især hvis de modtager uventede beskeder om nylige ordrer eller leveringer.


0 svar til “De Bijenkorf advarer kunder efter cyberangreb mod logistikpartner”