Det nederlandske varehuset De Bijenkorf har advart kunder om et mulig datainnbrudd hos en ekstern logistikkpartner.
En uautorisert part fikk tilgang til deler av logistikkpartnerens IT-miljø, som håndterte kundeinformasjon knyttet til bestillinger. Varehuset opplyste at et eksternt cybersikkerhetsselskap undersøker årsaken, omfanget og konsekvensene av hendelsen.
De Bijenkorf opplyste at de ikke har funnet tegn på at selskapets egne systemer er blitt berørt. Noe kundeinformasjon kan likevel ha blitt eksponert, og selskapet har derfor oppfordret kundene til å være ekstra oppmerksomme på phishingforsøk og andre svindelforsøk.
Kunde- og ordreopplysninger kan være berørt
Foreløpige funn tyder på at angriperne kan ha fått tilgang til personopplysninger som tilhører et ukjent antall av De Bijenkorfs kunder.
Informasjonen som kan være berørt, omfatter:
- Navn
- Postadresser
- E-postadresser
- Telefonnummer
- Ordrehistorikk
- Navn på bedriftskunder og MVA-numre
Selskapet understreket at ingen betalingskortopplysninger, bankkontonumre, brukernavn eller passord er blitt stjålet.
Det reduserer den umiddelbare risikoen for kontoovertakelser og direkte betalingssvindel. Kontaktopplysninger og ordreinformasjon kan imidlertid fortsatt hjelpe svindlere med å lage overbevisende phishingmeldinger.
Varehuset advarer mot phishing
Datainnbruddet kan gi cyberkriminelle nok personopplysninger til å utgi seg for å være De Bijenkorf, transportselskaper eller kundeservice.
Angripere kan for eksempel sende e-poster eller ringe kunder om en forsinket pakke, en refusjon, en retur eller et problem med en konto. En melding som inneholder kundens navn, adresse eller ordreopplysninger, kan virke langt mer troverdig enn et vanlig phishingforsøk.
De Bijenkorf oppfordret kundene til ikke å dele passord, betalingsinformasjon eller andre sensitive opplysninger via e-post eller telefonsamtaler.
Kunder bør også være forsiktige med uventede lenker, hastende betalingsforespørsler og meldinger som ber dem bekrefte kontoinformasjon. Ved tvil bør de kontakte selskapet via dets offisielle nettside eller etablerte kundeservicekanaler.
Logistikkpartneren blokkerte tilgangen
Ifølge De Bijenkorf handlet den berørte logistikkpartneren umiddelbart etter å ha oppdaget inntrengningen. Selskapet blokkerte tilgangen til sitt digitale miljø og innførte ytterligere sikkerhetstiltak for å hindre videre uautorisert aktivitet.
Varehuset har også sendt en melding til det nederlandske datatilsynet som et føre-var-tiltak.
Mens etterforskningen pågår, kan kundene oppleve lengre behandlingstid for bestillinger, returer og refusjoner. De Bijenkorf opplyste at de fysiske butikkene holder åpent, og at kunder fortsatt kan handle på nettet.
Brudd hos tredjeparter er fortsatt en risiko for detaljhandelen
Hendelsen understreker sikkerhetsrisikoen som kan oppstå gjennom eksterne leverandører.
Detaljhandelsbedrifter er ofte avhengige av eksterne selskaper for logistikk, leveranser, betalingsbehandling, markedsføring og kundeservice. Selv om en forhandlers egne nettverk forblir sikre, kan et datainnbrudd hos en av partnerne likevel føre til at kundeopplysninger blir eksponert.
De Bijenkorf opplyser at selskapet følger situasjonen nøye og fortsetter etterforskningen sammen med den berørte logistikkpartneren. Kundene bør være ekstra årvåkne dersom de mottar uventede meldinger knyttet til nylige bestillinger eller leveranser.


0 responses to “De Bijenkorf advarer kunder etter cyberangrep mot logistikkpartner”