El supermercado alemán Lidl ha informado a clientes afectados de un incidente de protección de datos en su tienda online. Personas no autorizadas accedieron a un archivo con información de clientes a través de un proveedor de servicios informáticos del grupo y sustrajeron los datos. La compañía ha notificado el caso a la autoridad de protección de datos competente y desconoce la identidad de los atacantes.
Los datos robados incluyen tratamiento, nombre y apellidos, número de teléfono, dirección de correo electrónico, fecha de nacimiento y número de cliente. Un portavoz de Lidl confirmó que no se vieron afectadas direcciones postales, contraseñas ni datos de pago, y que las cuentas de cliente no quedaron comprometidas. El incidente no afectó a la base de datos central del sistema de la tienda, sino a un proveedor tecnológico externo, que reaccionó de inmediato, adoptó las medidas necesarias para restablecer la seguridad de sus sistemas y presentó una denuncia penal.
Por el momento no hay indicios de uso indebido de la información sustraída. Lidl recomienda a los clientes afectados extremar la vigilancia ante posibles intentos de phishing y suplantación de identidad. Lidl forma parte del grupo Schwarz, al que pertenecen también el proveedor cloud Schwarz Digits y la empresa de ciberseguridad XM Cyber.
