Fransız ev dekorasyonu ve bahçe perakendecisi Leroy Merlin, müşterilerine kişisel bilgilerinin bir veri ihlali nedeniyle ele geçirildiğini bildiriyor.
Leroy Merlin, Güney Afrika ve Brezilya'nın yanı sıra birçok Avrupa ülkesinde faaliyet göstermektedir, 165.000 kişiyi istihdam etmektedir ve yıllık 9,9 milyar dolar gelire sahiptir.
SaxX_ tarafından sosyal medyada yayınlanan bildirime göre olay yalnızca Fransa'daki müşterileri etkiliyor ve aşağıdaki veri türlerini açığa çıkarıyor:
Şirketin etkilenen müşterilere gönderdiği bildirimde "Yakın zamanda bir siber saldırı bilgi sistemimizi hedef aldı ve kişisel verilerinizin bir kısmı şirket dışına sızmış olabilir" (makine çevirisi) yazıyor.
"Olay tespit edilir edilmez yetkisiz erişimi engellemek ve olayı kontrol altına almak için gerekli tüm önlemleri aldık."
Şirket, ifşa edilen bilgilerin banka verilerini veya çevrimiçi hesap şifrelerini içermediğini açıkladı.
Ayrıca bildirimde, çalınan bilgilerin kötü niyetli bir şekilde kullanılmadığı belirtiliyor; bu bilgilerin çevrimiçi olarak sızdırılmadığı veya gasp amacıyla kullanılmadığı öne sürülüyor, ancak müşterilerin istenmeyen iletişimlere karşı dikkatli olmaları konusunda uyarılıyor.
Bildirimi alan müşterilere, markanın kimliğine bürünmeye çalışan kimlik avı mesajlarının nasıl tespit edileceğine ilişkin bilgiler de sağlanır.
Müşteri hesabı etkinliğinde herhangi bir anormallik veya bağlılık indirimlerinin kullanılmasında sorun tespit edilirse müşterilerden etkinliği doğrudan şirkete bildirmeleri istenir.
BleepingComputer, bildirimin gerçek olduğunu doğrulayabilir ve ihlal ve kaç müşterinin etkilendiği hakkında daha fazla ayrıntı istemek için Leroy Merlin'e ulaştı. Yayınlanma tarihine kadar bir yanıt alamadık.
Bu yazının yazıldığı sırada saldırıyı üstlenen herhangi bir fidye yazılımı grubu görmedik.
Bozuk IAM yalnızca bir BT sorunu değildir; etkisi tüm işletmenize yayılır.
Bu pratik kılavuz, geleneksel IAM uygulamalarının neden modern taleplere ayak uydurmakta başarısız olduğunu, "iyi" IAM'nin neye benzediğine dair örnekleri ve ölçeklenebilir bir strateji oluşturmak için basit bir kontrol listesini kapsar.
Perakende devi Coupang veri ihlali 33,7 milyon müşteriyi etkiliyor
Marquis veri ihlali 74 ABD bankasını ve kredi birliğini etkiliyor
Freedom Mobile, müşteri verilerini açığa çıkaran veri ihlalini açıkladı
Fransa Futbol Federasyonu siber saldırının ardından veri ihlalini açıkladı
Fransız ajansı Pajemploi, 1,2 milyon kişiyi etkileyen veri ihlali bildirdi
Kaynak: Bleeping Computer