Veille / Fuite de données
Fuite de données

Lidl révèle une faille dans son site de vente en ligne après une intrusion chez un prestataire

BleepingComputer · 13 juillet 2026 · résumé automatique

Lidl a informé ses clients en Allemagne, en Belgique et aux Pays-Bas qu'une intrusion chez l'un de ses prestataires avait permis à des attaquants de voler des données personnelles. L'incident concerne spécifiquement les utilisateurs du site de vente en ligne de la chaîne. Aucune information supplémentaire sur la nature des données exposées ou la méthode d'attaque n'a été communiquée. Le prestataire concerné n'a pas été identifié publiquement. Lidl a engagé des mesures correctives sans préciser leur nature.

L'angle SOVRA

Cet incident illustre les risques liés à la dépendance envers des tiers pour des services critiques, notamment en ligne. Un audit offensif (RAID/SENTINELLE) permet de vérifier la robustesse des interfaces exposées par ces prestataires et d'identifier des vulnérabilités exploitables depuis l'extérieur.

Lire l'article original sur BleepingComputer
← Toute la veille