Lidl明確表示,以下敏感資料並冇被存取或盜取:
事發之後,Lidl採取咗以下行動:
呢次洩露係一個典型嘅供應鏈/第三方網絡安全風險案例。Lidl自己嘅系統冇直接被人入侵,攻擊成功嘅係幫Lidl處理客戶資料嘅外部IT服務商。類似嘅事件仲發生喺其他大型機構上,例如2026年初歐盟委員會嘅雲端洩露事件,同樣被指係由第三方漏洞引起。隨住公司將更多數碼基建外判,每個供應商都變成一個額外嘅攻擊面,黑客可以透過呢啲薄弱環節嚟攻擊更大嘅目標。
呢件事再次提醒我哋,供應商風險評估、持續監控同合約入面嘅資料安全責任非常重要——而且根據GDPR呢類法規,監管機構會追究主要資料控制者(即係Lidl)嘅責任,無論漏洞實際喺邊度發生。