被窃取的数据包括:
Lidl明确表示,以下敏感信息并未被访问或窃取:
事件发生后,Lidl采取了多项行动:
这起事件是日益严重的行业问题——供应链/第三方网络安全风险的典型案例。Lidl自己的系统并未被直接攻破,攻击成功的原因在于一个处理Lidl顾客数据的外部IT服务商存在漏洞。类似的事件已影响到许多其他大型组织,例如2026年初欧盟委员会的云服务泄露事件,也被归因于第三方攻击向量。
随着企业将更多数字基础设施外包,每一个供应商都会成为额外的攻击面,攻击者可以利用它们来攻击更大的目标。此案例凸显了供应商风险评估、持续监控以及合同中的数据安全义务至关重要——同时,根据GDPR等法规框架,监管机构会追究主要数据控制方(在此案例中为Lidl)的责任,无论泄露实际发生在何处。