
Lidl et EY ont tous deux divulgué des violations de données chez des prestataires de support et de services tiers
Lidl a informé ses clients en Allemagne, en Belgique et aux Pays-Bas qu’une violation chez un prestataire informatique externe avait exposé des données clients stockées dans un fichier séparé. Le détaillant a déclaré que l’incident n’avait pas affecté sa plateforme d’achat ni ses systèmes de paiement, mais que les attaquants avaient pu accéder brièvement à certains enregistrements stockés et en voler une partie. Dans un incident distinct, Ernst & Young a divulgué une violation impliquant un système de tickets de support tiers qui contenait des documents clients et des informations liées à la fiscalité. Ces deux cas montrent comment les fournisseurs et prestataires de services peuvent devenir le maillon faible, même lorsque l’entreprise principale dispose de contrôles internes solides. Cela compte, car les informations exposées peuvent toujours être utilisées pour du phishing, de la fraude ou de l’ingénierie sociale ultérieure, même sans données de carte de paiement. Ces incidents renforcent la nécessité de suivre l’exposition des tiers dans le cadre de la gouvernance centrale de la sécurité, et pas seulement dans la paperasse des achats.
Sources
- Des hackers compromettent le prestataire informatique de Lidl et volent des données clients — Help Net Security
- Lidl a informé les clients de sa boutique en ligne en Allemagne, en Belgique et aux Pays-Bas d’une violation de données — Security Affairs
- Des hackers volent des données clients de Lidl auprès d’un prestataire externe — The Record — Cybercrime
- Ernst & Young (EY) enquête sur une violation de données impliquant des tickets de support tiers — Security Affairs
Mise à jour : 19/07/2026
- Ernst & Young (EY) enquête sur une violation de données impliquant des tickets de support tiers
- Accenture reconnaît un incident de sécurité après une revendication de vol de 35 Go de données
Mise à jour : 19/07/2026
- OAuth, les comptes invités et un MFA faible alimentent le risque SaaS
- Accès au cloud via des comptes invités et l’abus d’OAuth


Laisser un commentaire