📰 Source : BleepingComputer | Date : 13 juillet 2026

La chaîne de supermarchés discount allemande Lidl (filiale du groupe Schwarz, premier distributeur alimentaire européen) a informé ses clients en Allemagne, Belgique et Pays-Bas d’une violation de données personnelles survenue chez un prestataire de services informatique tiers. La notification a été effectuée par email et via les sites d’assistance en Belgique et aux Pays-Bas.

🎯 Nature de l’incident

Des individus non identifiés ont brièvement accédé à un fichier stocké séparément contenant des données clients, et en ont exfiltré une partie. Le système de la boutique en ligne de Lidl lui-même n’a pas été compromis.

📋 Données volées

Les informations dérobées concernent les clients de la boutique en ligne et incluent :

  • Civilité
  • Prénom et nom
  • Numéro de téléphone
  • Adresse email
  • Date de naissance
  • Numéro client

🔒 Données non compromises : mots de passe, adresses de facturation et de livraison, coordonnées bancaires et informations de paiement.

⚖️ Réponse à l’incident

Lidl a notifié l’Autorité néerlandaise de protection des données. Le prestataire informatique piraté a déposé une plainte auprès de la police et a mandaté des experts en forensique informatique pour évaluer l’étendue de l’incident. Lidl a conseillé aux clients concernés de rester vigilants face aux tentatives de phishing et d’usurpation d’identité.

📌 Cet article est une annonce d’incident visant à informer sur la nature, le périmètre et la gestion d’une violation de données affectant les clients d’une grande enseigne de distribution européenne via un tiers.

🧠 TTPs et IOCs détectés

TTP

  • T1078 — Valid Accounts (Initial Access)
  • T1530 — Data from Cloud Storage (Collection)
  • T1041 — Exfiltration Over C2 Channel (Exfiltration)

🟡 Indice de vérification factuelle : 60/100 (moyenne)

  • ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
  • ✅ 9430 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 3 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.bleepingcomputer.com/news/security/lidl-discloses-online-shop-breach-after-service-provider-hack/