Heise 10.07.2026
16:58 Uhr

Kundendaten bei Dienstleister abgeflossen: Datenschutzvorfall beim Lidl-Shop


Unbekannte konnten auf eine Datei mit Kundendaten zugreifen und stahlen persönliche Kundendaten. Lidl hat reagiert und betroffene Kunden angeschrieben.

Kundendaten bei Dienstleister abgeflossen: Datenschutzvorfall beim Lidl-Shop

Beim Discounter Lidl gab es einen Datenschutzvorfall. Das teilte das Unternehmen betroffenen Kunden mit. Unbefugte konnten sich bei einem Shop-Dienstleister Zugang zu einer Datei mit Kundendaten verschaffen und haben diese abgezogen. Lidl hat die zuständige Datenschutzbehörde informiert. Wer hinter dem Angriff steckt, ist unklar.

Die Angreifer entwendeten Anrede, Vor- und Nachname, Telefonnummer, E-Mail-Adresse, Geburtsdatum und Kundennummer der betroffenen Kunden. Wie ein Sprecher uns auf Nachfrage mitteilte, sind weder Postanschriften noch Passwörter oder Zahlungsinformationen betroffen. Die Kundenkonten wurden nicht kompromittiert, stellt der Sprecher weiterhin fest.

Der Angriff traf nicht die zentrale Datenbank des Shopsystems, sondern einen IT-Dienstleister des Handelskonzerns. Dieser habe sofort reagiert und „die erforderlichen Maßnahmen getroffen, um die IT-Systeme wieder vollständig abzusichern“, so die Sprecherin. Außerdem habe der Dienstleister Strafanzeige gestellt.

Hinweise auf einen Missbrauch der Daten gebe es keine, heißt es in der uns vorliegenden E-Mail. Dennoch sollen Betroffene wachsam gegenüber Phishing und Identitätsmissbrauch sein, empfiehlt Lidl.

Lidl gehört ebenso zur Schwarz-Gruppe wie der Cloud-Anbieter Schwarz Digits und das Sicherheitsunternehmen XM Cyber.

(cku)