📰 Source : BleepingComputer | Date : 13 juillet 2026
La chaîne de supermarchés discount allemande Lidl (filiale du groupe Schwarz, premier distributeur alimentaire européen) a informé ses clients en Allemagne, Belgique et Pays-Bas d’une violation de données personnelles survenue chez un prestataire de services informatique tiers. La notification a été effectuée par email et via les sites d’assistance en Belgique et aux Pays-Bas.
🎯 Nature de l’incident
Des individus non identifiés ont brièvement accédé à un fichier stocké séparément contenant des données clients, et en ont exfiltré une partie. Le système de la boutique en ligne de Lidl lui-même n’a pas été compromis.
📋 Données volées
Les informations dérobées concernent les clients de la boutique en ligne et incluent :
- Civilité
- Prénom et nom
- Numéro de téléphone
- Adresse email
- Date de naissance
- Numéro client
🔒 Données non compromises : mots de passe, adresses de facturation et de livraison, coordonnées bancaires et informations de paiement.
⚖️ Réponse à l’incident
Lidl a notifié l’Autorité néerlandaise de protection des données. Le prestataire informatique piraté a déposé une plainte auprès de la police et a mandaté des experts en forensique informatique pour évaluer l’étendue de l’incident. Lidl a conseillé aux clients concernés de rester vigilants face aux tentatives de phishing et d’usurpation d’identité.
📌 Cet article est une annonce d’incident visant à informer sur la nature, le périmètre et la gestion d’une violation de données affectant les clients d’une grande enseigne de distribution européenne via un tiers.
🧠 TTPs et IOCs détectés
TTP
- T1078 — Valid Accounts (Initial Access)
- T1530 — Data from Cloud Storage (Collection)
- T1041 — Exfiltration Over C2 Channel (Exfiltration)
🟡 Indice de vérification factuelle : 60/100 (moyenne)
- ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
- ✅ 9430 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 3 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.bleepingcomputer.com/news/security/lidl-discloses-online-shop-breach-after-service-provider-hack/