- El Corte Inglés уведоми своите клиенти за неоторизиран достъп до лични данни, съхранявани от външен доставчик.
- Данните за идентификация на клиента и кредитни карти бяха компрометирани, въпреки че компанията уверява, че те не могат да бъдат използвани за измамни покупки.
- Взети са допълнителни мерки за сигурност и за инцидента са уведомени съответните органи.
- El Corte Inglés препоръчва на засегнатите да бъдат нащрек за възможни опити за фишинг и да сменят паролите си.

El Corte Inglés стана жертва на кибератака която е компрометирала личната информация на своите клиенти. Компанията информира своите потребители за пробив в сигурността, произхождащ от доставчик трета страна, което позволи на нападателите да получат достъп до данни за идентификация и контакт. Въпреки че пълните подробности за инцидента не са били оповестени публично, компанията казва, че нарушението е открито и разрешено незабавно.
Инцидентът предизвика безпокойство сред клиентите, много от които изразиха недоволството си в социалните мрежи. Основното безпокойство е възможността тези данни да бъдат използвани при измами като напр Фишинг, където киберпрестъпниците биха могли да се представят за El Corte Inglés, за да получат повече лична информация.
Какви данни са изтекли?
Според информация, предоставена от El Corte Inglés, Компрометираните данни включват имена, фамилии, адреси и номера на кредитни карти. свързани изключително с покупки в рамките на компанията. Компанията обаче подчерта, че тази информация сама по себе си не позволява извършването на измамни транзакции, така че клиентите могат да продължат да използват картите си както обикновено.

Въпреки тези изявления, много клиенти изразиха опасения относно естеството на изтеклите данни и липсата на подробности относно криптирането на информацията, което отваря вратата към потенциални рискове за сигурността.
Отговор от El Corte Inglés и предприети мерки
El Corte Inglés увери, че след откриване на проникването, Протоколите за сигурност бяха незабавно активирани за смекчаване на въздействието на атаката. Те също така поискаха от засегнатия доставчик да приложи допълнителни мерки за предотвратяване на бъдещи инциденти.
Компанията също е уведомила за факта компетентни органи за защита на данните за да се гарантира, че са извършени съответните разследвания и че е гарантирано спазването на разпоредбите за безопасност.
Като част от отговора си за защита на клиентите, компанията също така подчерта, че никога няма да иска пароли, кодове за сигурност или чувствителна информация чрез имейл, телефонно обаждане или текстово съобщение.
Препоръки за засегнатите клиенти
Като се има предвид тази ситуация, El Corte Inglés препоръчва на своите клиенти да сменете паролите си достъп до уеб портала и да останете нащрек за възможни опити за кражба на самоличност.
Тези, които подозират, че са получили измамни имейли, трябва да избягват да кликват върху подозрителни връзки и да се свържат директно с отдела за обслужване на клиенти на El Corte Inglés, за да проверят официалната комуникация.

Освен това се препоръчва не споделяйте лична информация с трети страни и активирайте допълнителни мерки за сигурност, като удостоверяване в две стъпки в онези услуги, които го позволяват. За повече информация как да защитите данните си, можете да се консултирате с това как киберсигурността.
Възмущение на клиентите и липса на прозрачност
Фактът, че El Corte Inglés изпраща съобщения до клиентите си в необичайно време и с обща тема, предизвика критики. Много потребители посочват, че тази стратегия изглежда е предназначена да минимизира медийното въздействие и да избегне големи последици.
Друг аспект, който повдигна въпроси, е решението да не се разкрива името на засегнатия доставчик или да се предлагат технически подробности за това дали данните са криптирани. Тази липса на прозрачност беше поставена под въпрос, тъй като други подобни инциденти показаха, че криптирането на данни може да бъде от ключово значение за минимизиране на щетите.
Някои клиенти изразиха недоверието си в социалните мрежи и поискаха да се предостави повече информация за случилото се. Противоречието подхрани дебата относно цифрова сигурност и отговорността на големите компании за защита на данните на техните потребители.

Атаката срещу El Corte Inglés е един от дългия списък от пробиви в сигурността, понесени от компании в различни сектори през последните години. Изтичането на лични данни е нарастващ проблем, който засяга както клиенти, така и компании, подчертавайки Необходимост от укрепване на протоколите за киберсигурност.
Въпреки че компанията увери, че е засилила мерките за сигурност, за да избегне подобни инциденти в бъдеще, доверието на много клиенти може да е засегнато. Общата препоръка остава да се поддържа Внимание срещу възможни опити за измама и бъдете нащрек за всякакви подозрителни комуникации.