Đầu tháng 7/2026, Lidl thông báo rò rỉ dữ liệu ảnh hưởng đến khách hàng mua sắm trực tuyến tại Đức, Bỉ và Hà Lan, sau khi tin tặc xâm nhập nhà cung cấp dịch vụ CNTT bên ngoài. Dữ liệu bị đánh cắp bao gồm họ tên, địa chỉ email, số điện thoại, ngày sinh và mã khách hàng; mật khẩu, địa chỉ nhà và thông tin thẻ tín dụng...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the Lidl data breach that affected online customers in Germany, Belgium, and the Netherl. Article summary: Here are the verified findings from multiple news and security sources.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Đầu tháng 7/2026, Lidl – chuỗi siêu thị giảm giá đến từ Đức – đã xác nhận một vụ rò rỉ dữ liệu ảnh hưởng đến khách hàng mua sắm trực tuyến tại ba quốc gia châu Âu: Đức, Bỉ và Hà Lan. Điều đáng chú ý là vụ việc không bắt nguồn từ hệ thống của Lidl, mà đến từ một nhà cung cấp dịch vụ CNTT bên ngoài mà hãng thuê để vận hành cửa hàng trực tuyến . Tin tặc đã truy cập trái phép vào một tệp chứa dữ liệu cá nhân của khách hàng, làm dấy lên lo ngại trên toàn châu Âu về vấn đề bảo mật từ các đối tác bên thứ ba.
Lidl khẳng định rõ ràng rằng các loại dữ liệu nhạy cảm sau đây không bị truy cập hoặc đánh cắp :
Lidl đã thực hiện một số bước ngay sau vụ vi phạm:
Vụ rò rỉ này là một ví dụ điển hình cho vấn đề đang ngày càng phổ biến trong ngành: rủi ro an ninh mạng chuỗi cung ứng / bên thứ ba. Hệ thống của Lidl không bị tấn công trực tiếp – thay vào đó, cuộc tấn công nhắm vào một nhà cung cấp dịch vụ CNTT bên ngoài, nơi xử lý dữ liệu khách hàng thay cho Lidl . Những sự cố tương tự đã từng ảnh hưởng đến nhiều tổ chức lớn khác, chẳng hạn như vụ vi phạm đám mây của Ủy ban châu Âu hồi đầu năm 2026, cũng được cho là xuất phát từ một vectơ tấn công bên thứ ba
. Khi các công ty ngày càng thuê ngoài hạ tầng kỹ thuật số, mỗi nhà cung cấp lại trở thành một bề mặt tấn công bổ sung mà tin tặc có thể khai thác để tiếp cận các mục tiêu lớn hơn.
Trường hợp này một lần nữa nhấn mạnh tầm quan trọng của đánh giá rủi ro nhà cung cấp, giám sát liên tục và các nghĩa vụ bảo mật dữ liệu trong hợp đồng – đồng thời cho thấy dưới các khuôn khổ pháp lý như GDPR, bên kiểm soát dữ liệu chính (trong trường hợp này là Lidl) vẫn phải chịu trách nhiệm bất kể vụ vi phạm xảy ra ở đâu.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Đầu tháng 7/2026, Lidl thông báo rò rỉ dữ liệu ảnh hưởng đến khách hàng mua sắm trực tuyến tại Đức, Bỉ và Hà Lan, sau khi tin tặc xâm nhập nhà cung cấp dịch vụ CNTT bên ngoài.
Đầu tháng 7/2026, Lidl thông báo rò rỉ dữ liệu ảnh hưởng đến khách hàng mua sắm trực tuyến tại Đức, Bỉ và Hà Lan, sau khi tin tặc xâm nhập nhà cung cấp dịch vụ CNTT bên ngoài. Dữ liệu bị đánh cắp bao gồm họ tên, địa chỉ email, số điện thoại, ngày sinh và mã khách hàng; mật khẩu, địa chỉ nhà và thông tin thẻ tín dụng không bị ảnh hưởng.
Lidl đã gửi email cảnh báo cho khách hàng bị ảnh hưởng, thông báo cho cơ quan bảo vệ dữ liệu và khuyến cáo đề phòng lừa đảo trực tuyến.