Lidl and EY both disclosed third-party support and service-provider data breaches

Lidl ed EY hanno entrambe divulgato violazioni dei dati di supporto di terze parti e dei fornitori di servizi

Lidl ha notificato ai clienti in Germania, Belgio e Paesi Bassi che una violazione presso un fornitore esterno di servizi IT ha esposto i dati dei clienti archiviati in un file separato. Il rivenditore ha affermato che l’incidente non ha coinvolto la sua piattaforma di acquisto né i sistemi di pagamento, ma gli aggressori sono riusciti ad accedere brevemente e a sottrarre alcuni dei record archiviati. In un incidente separato, Ernst & Young ha divulgato una violazione che ha coinvolto un sistema di ticket di supporto di terze parti contenente documenti dei clienti e informazioni fiscali. Entrambi i casi evidenziano come fornitori e service provider possano diventare l’anello più debole anche quando l’azienda principale dispone di solidi controlli interni. Questo è importante perché le informazioni esposte possono comunque essere utilizzate per phishing, frodi o ingegneria sociale successiva, anche senza dati delle carte di pagamento. Gli incidenti rafforzano la necessità di monitorare l’esposizione di terze parti come parte della governance di sicurezza di base, non solo come documentazione degli acquisti.

Sources

Aggiornamento: 19/07/2026

Aggiornamento: 19/07/2026

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento