Vokietijos, Belgijos ir Nyderlandų gyventojai praėjusią savaitę buvo informuoti apie duomenų nutekėjimą. Prekybos tinklas pranešė, kad įsilaužta ne į pačią internetinę parduotuvę, o į vieną iš „Lidl” IT paslaugų tiekėjų.
Anot prekybos tinklo, nežinomi asmenys trumpam gavo prieigą prie atskirai laikomo failo su klientų duomenimis ir dalį jų pavogė.
Manoma, kad nutekėjo kai kurių klientų vardai ir pavardės, telefonų numeriai, el. pašto adresai, gimimo datos ir klientų numeriai.
Tuo metu slaptažodžiai ir mokėjimo duomenys, anot „Lidl” pavogti nebuvo.
Daugiau informacijos pateikta nebuvo. Prekybos tinklas neįvardijo nei nukentėjusiųjų skaičiau, nei įsilaužimo būdo.
Ramina „Lidl“ klientus Lietuvoje
„Lidl“ atstovai Lietuvoje nurodo, kad klientams Lietuvoje ar pačiai bendrovei „Lidl Lietuva“ šis incidentas neturėjo jokios įtakos, nes Lietuvoje nėra internetinės „Lidl“ parduotuvės.
„Todėl klientams Lietuvoje nereikia imtis jokių papildomų veiksmų. Minimas incidentas yra susijęs tik su internetinių parduotuvių keliose kitose šalyse klientų informacija. Nukentėję klientai jose jau buvo informuoti apie incidentą“, – paaiškino prekybos tinklo atstovai.
Jie pridėjo, kad incidentas įvyko IT paslaugų teikėjo įmonėje.
„Pati internetinės parduotuvės sistema ir „Lidl Plus“ sistema nebuvo paveiktos. Todėl slaptažodžiai, atsiskaitymo ir pristatymo adresai, banko duomenys ar kita „Lidl“ klientams priklausanti mokėjimo informacija nebuvo paveikta. Klientų paskyros nebuvo pažeistos“, – aiškino „Lidl“ atstovai.
Gali užtekti ir kontaktinių duomenų
Marius Pareščius IT teismo ekspertas bei kibernetinio saugumo specialistas paaiškino, kokias pasekmes sukels toks įsilaužimas.
Pasak jo, net „vien kontaktiniai” duomenys yra kuras sukčiams.
„Vardas + gimimo data + telefonas + el. paštas — tai tiksliai tas derinys, iš kurio gimsta įtikinamas, personalizuotas phishing’as, vishing’as (apgaulingi skambučiai) ir tapatybės klastojimas.
Ir tai ne teorija. Nyderlandų duomenų apsaugos institucija liepos 8 d. paskelbė, kad 2025 m. sulaukė per 39 000 pažeidimų pranešimų. Apie 2 400 susiję su kibernetinėmis atakomis (buvo ~1 500), o per 1 700 — su paskyrų perėmimu (buvo ~600).
Reguliatorius atskirai įspėja: dirbtinis intelektas leidžia kurti vis realistiškesnį, asmeniškai pritaikytą phishing’ą. Būtent tokie nutekėjimai duoda sukčiams žaliavą“, – įvardijo jis.






