Det nederländska varuhuset De Bijenkorf har varnat kunder för ett potentiellt dataintrång hos en extern logistikpartner.
En obehörig part fick tillgång till delar av logistikpartnerns IT-miljö, där kundinformation kopplad till beställningar hanterades. Varuhuset uppgav att ett externt cybersäkerhetsföretag utreder orsaken, omfattningen och konsekvenserna av incidenten.
De Bijenkorf meddelade att det inte finns några tecken på att företagets egna system har påverkats. Viss kundinformation kan dock ha exponerats, och företaget uppmanar därför kunder att vara extra vaksamma på nätfiskeförsök och andra bedrägerier.
Kund- och orderinformation kan ha påverkats
De första resultaten från utredningen tyder på att angriparna kan ha fått tillgång till personuppgifter som tillhör ett okänt antal av De Bijenkorfs kunder.
Den information som kan ha exponerats omfattar:
- Namn
- Postadresser
- E-postadresser
- Telefonnummer
- Orderhistorik
- Företagskunders namn och momsregistreringsnummer
Företaget betonade att inga betalningskortsuppgifter, bankkontonummer, användarnamn eller lösenord har stulits.
Det minskar den omedelbara risken för kontokapningar och direkta betalningsbedrägerier. Kontaktuppgifter och orderinformation kan dock fortfarande hjälpa bedragare att skapa övertygande nätfiskemeddelanden.
Varuhuset varnar för nätfiske
Dataintrånget kan ge cyberkriminella tillräckligt med personuppgifter för att utge sig för att vara De Bijenkorf, leveransföretag eller kundtjänst.
Angripare kan exempelvis skicka e-postmeddelanden eller ringa kunder om ett försenat paket, en återbetalning, en retur eller ett problem med ett konto. Ett meddelande som innehåller kundens namn, adress eller orderuppgifter kan uppfattas som betydligt mer trovärdigt än ett vanligt nätfiskeförsök.
De Bijenkorf uppmanade kunder att inte lämna ut lösenord, betalningsinformation eller andra känsliga uppgifter via e-post eller telefonsamtal.
Kunder bör också vara försiktiga med oväntade länkar, brådskande betalningsförfrågningar och meddelanden som ber dem bekräfta kontouppgifter. Vid osäkerhet bör de kontakta företaget via dess officiella webbplats eller ordinarie kundtjänstkanaler.
Logistikpartnern blockerade åtkomsten
Enligt De Bijenkorf agerade den berörda logistikpartnern omedelbart efter att intrånget upptäckts. Företaget blockerade åtkomsten till sin digitala miljö och införde ytterligare säkerhetsåtgärder för att förhindra fortsatt obehörig aktivitet.
Varuhuset har också lämnat in en anmälan till den nederländska dataskyddsmyndigheten som en försiktighetsåtgärd.
Medan utredningen pågår kan kunder uppleva längre handläggningstider för beställningar, returer och återbetalningar. De Bijenkorf uppgav att de fysiska varuhusen håller öppet och att kunder fortfarande kan lägga beställningar online.
Intrång hos tredje part är en fortsatt risk för handeln
Händelsen belyser de säkerhetsrisker som kan uppstå genom externa leverantörer.
Återförsäljare förlitar sig ofta på externa företag för logistik, leveranser, betalningshantering, marknadsföring och kundsupport. Även om återförsäljarens egna nätverk förblir säkra kan ett intrång hos någon av dessa partner ändå leda till att kundinformation exponeras.
De Bijenkorf uppger att företaget fortsätter att noggrant övervaka situationen och samarbeta med den berörda logistikpartnern under den pågående utredningen. Kunder bör vara extra vaksamma, särskilt om de får oväntade meddelanden som rör nyligen genomförda beställningar eller leveranser.


0 svar till ”De Bijenkorf varnar kunder efter cyberattack mot logistikpartner”