Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 11.07.2026 05:21

Lidl Online informiert Kunden über Datendiebstahl

Incidents

Lagebeschreibung

Lidl informiert Kunden des Online-Shops über einen Datendiebstahl. Unbekannte erhielten Zugriff auf Kundendaten wie Name, Adresse, E-Mail-Adresse, Telefonnummer und Geburtsdatum; Bankdaten oder Passwörter seien nicht betroffen.

ProdukteKeine Angaben
OrganisationenLidl Online
Betroffene LänderKeine Angaben

Einordnung, Prävention und Versicherbarkeit

Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.

AmpelGelb
AngriffsartPhishing/Zugangsdaten
Bekannte Malware/GruppeKeine Angabe

Was hätte vorbeugen können?

  • Phishing-resistente MFA und Conditional Access für kritische Dienste einsetzen.
  • Awareness, Mail-Sandboxing und DMARC/SPF/DKIM konsequent umsetzen.
  • MFA für externe Zugänge und privilegierte Konten erzwingen.
  • Patch- und Schwachstellenmanagement mit Fristen nach Kritikalität betreiben.
  • EDR/SIEM-Überwachung mit Alarmierung für verdächtige Anmeldungen und laterale Bewegung nutzen.
  • Backups offline/immutable halten und Wiederherstellung regelmäßig testen.

Versicherbarkeit

Grundsätzlich prüfbar; für eine belastbare Einschätzung fehlen meist Eintrittsweg, Schadenhöhe und konkrete Vertragsbedingungen.

  • Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
  • Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.

Timeline

Keine öffentlichen Timeline-Einträge.