Lidl bestätigt Datenschutzverletzung: Kundendaten gestohlen
Der Discounter Lidl hat eine Datenschutzverletzung bestätigt, von der Kunden des Onlineshops in Deutschland, Belgien und den Niederlanden betroffen sind. Nach Unternehmensangaben wurden keine Passwörter oder Zahlungsdaten gestohlen, aber die erbeuteten Informationen reichen aus, um gezielte Betrugsversuche zu starten.
Einfallstor: Externer IT-Dienstleister
Laut Lidl waren nicht die eigenen Systeme das Einfallstor, sondern ein externer IT-Dienstleister wurde Opfer eines Cyberangriffs. Unbekannte verschafften sich Zugriff auf eine separat gespeicherte Datei mit Kundendaten und entwendeten einen Teil der Informationen. Das Onlineshop-System selbst sei nicht betroffen gewesen.
Welche Daten gestohlen wurden
Die Angreifer erbeuteten laut Lidl folgende Daten: Vor- und Nachnamen, E-Mail-Adressen, Telefonnummern, Geburtsdaten sowie Kundennummern bzw. Kunden-IDs. Nicht betroffen sind demnach Passwörter, Rechnungs- und Lieferadressen sowie Bank- und Zahlungsdaten.
Gefahr durch Phishing und Betrugsanrufe
Auch ohne Kontodaten können Kriminelle mit diesen Informationen viel Schaden anrichten. Sicherheitsexperten warnen vor einer Welle von gefälschten E-Mails (Phishing), SMS und Betrugsanrufen im Namen von Lidl oder anderen Unternehmen. Mit Name, E-Mail, Telefonnummer und Geburtsdatum können täuschend echte Nachrichten verfasst werden.
Reaktion von Lidl
Eine Lidl-Sprecherin sagte zu BILD: „Das System des Onlineshops selbst war nicht betroffen. Passwörter, Rechnungs- und Lieferanschriften, Bankdaten oder sonstige Zahlungsinformationen unserer Kunden sind ausdrücklich nicht betroffen. Kundenkonten wurden nicht kompromittiert.“ Die zuständige Datenschutzbehörde wurde informiert, und der betroffene IT-Dienstleister hat Strafanzeige gestellt sowie Maßnahmen zur Systemsicherung eingeleitet.
Was Kunden jetzt tun sollten
Kunden sollten bei E-Mails oder SMS mit angeblichen Lidl-Angeboten, Gewinnspielen oder Konto-Warnungen besonders vorsichtig sein. Es wird empfohlen, keine Links anzuklicken, keine Daten einzugeben und im Zweifel direkt über die offizielle Lidl-Website zu prüfen. Die Betrüger hoffen genau auf solche Reaktionen.



