احتمال افشای داده پس از هک شرکت هلندی De Bijenkorf
به گزارش کارگروه حملات سایبری سایبربان؛ حمله سایبری به یکی از ارائهدهندگان خدمات لجستیکی که به فروشگاههای زنجیرهای لوکس هلندی «De Bijenkorf» خدمات ارائه میدهد، سفارشات، مرجوعیها و بازپرداختهای مشتریان را به تأخیر انداخته و در عین حال به طور بالقوه دادههای مشتریان را فاش کرده است.
این حادثه یکی از چندین حادثهای است که در ماههای اخیر از طریق پیمانکاران شخص ثالث، شرکتهای خردهفروشی و مواد غذایی را مختل کرده است.
این خردهفروش مستقر در آمستردام اعلام کرد که این حادثه فقط سیستمهای یک شریک لجستیکی خارجی را تحت تأثیر قرار داده و در حال حاضر هیچ نشانهای از به خطر افتادن زیرساختهای خود آن وجود ندارد.
De Bijenkorf گفت:
«شریک لجستیکی ما بلافاصله مداخله کرد، دسترسی را مسدود کرد و اقدامات امنیتی بیشتری را انجام داد. فروشگاهها، وبسایت و برنامه تلفن همراه آن همچنان فعال هستند.»
به گفته شرکت، مشتریان میتوانند به ثبت سفارشهای آنلاین خود ادامه دهند، اما تحویلها بیشتر از حد معمول طول میکشد، در حالی که مرجوعیها و بازپرداختها نیز کندتر پردازش میشوند.
De Bijenkorf اظهار داشت که تحقیقاتی در حال انجام است تا مشخص شود که آیا به اطلاعات مشتریان دسترسی پیدا شده است یا خیر و در صورت چنین اتفاقی، چند نفر تحت تأثیر قرار گرفتهاند. این شرکت 7 فروشگاه بزرگ در هلند را اداره و حدود ۴۵۰۰ نفر را استخدام میکند.
اطلاعات بالقوه افشا شده شامل نام، آدرس ایمیل، آدرس پستی، شماره تلفن و جزئیات مربوط به خریدهای آنلاین، از جمله محصولات سفارش داده شده، قیمتها، تخفیفها، اطلاعات تحویل و روش پرداخت مورد استفاده است. برای مشتریان تجاری، نام شرکت و شماره مالیات بر ارزش افزوده نیز ممکن است تحت تأثیر قرار گرفته باشد.
این خردهفروش توضیح داد که ارائهدهنده خدمات لجستیک، جزئیات کارت پرداخت، شماره حساب بانکی، نام کاربری یا رمز عبور را ذخیره نکرده است، بنابراین احتمالاً این دادهها در معرض خطر قرار نگرفتهاند. همچنین اعتقاد بر این است که حسابهای مشتریان در معرض خطر نیستند زیرا هیچ اعتبار ورود به سیستمی در این نقض دخیل نبوده است.
به عنوان یک اقدام احتیاطی، De Bijenkorf اعلام کرد که به مشتریان بالقوه آسیبدیده اطلاع و این حادثه را به مرجع حفاظت از دادههای هلند گزارش داده است. شرکت نگفت که آیا این حادثه مربوط به باجافزار بوده یا اینکه آیا درخواست باج دریافت کرده است. هیچ عامل تهدیدی مسئولیت آن را به طور عمومی بر عهده نگرفته است.
مجرمان سایبری بارها و بارها به طور غیرمستقیم با به خطر انداختن تأمینکنندگان و ارائهدهندگان خدمات به جای خود خردهفروشان، زنجیرههای خردهفروشی را هدف قرار میدهند.
چندی پیش، غول فروشگاه رفاه لهستانی «Żabka» پس از اینکه گفته شد مهاجمان حسابی متعلق به یک ارائهدهنده خدمات خارجی را به خطر انداختهاند، دسترسی غیرمجاز به سیستمهای داخلی را فاش کرد. این شرکت اعلام کرد که خدمات و سیستمهای پرداخت مشتریمدار تحت تأثیر قرار نگرفتهاند.
در ماه ژوئیه سال جاری، اپراتور سوپرمارکت تخفیفدار لیدل (Lidl) اعلام کرد که اطلاعات مشتریان فروشگاههای آنلاین آن در آلمان، بلژیک و هلند پس از نفوذ مهاجمان به یکی از ارائهدهندگان خدمات فناوری اطلاعاتش، افشا شده است.
در همان ماه، حمله باجافزاری به بزرگترین شرکت لجستیک یخچالدار ژاپن، تحویل مواد غذایی را در سراسر کشور مختل کرد و باعث کمبود عرضه برای رستورانهای زنجیرهای، از جمله مرغ سوخاری کنتاکی، شد و نشان داد که چگونه حملات به ارائهدهندگان لجستیک میتواند به سرعت در زنجیرههای تأمین خردهفروشی گسترش یابد.
دو خردهفروش کالاهای لوکس، هارودز (Harrods) و لویی ویتون (Louis Vuitton)، از حوادث امنیت سایبری در سال 2025 خبر دادند.