- El Corte Inglés hat seine Kunden über einen unbefugten Zugriff auf personenbezogene Daten informiert, die bei einem externen Anbieter gespeichert sind.
- Dabei wurden Kundenidentifikations- und Kreditkartendaten kompromittiert, das Unternehmen versichert jedoch, dass diese nicht für betrügerische Einkäufe verwendet werden können.
- Es wurden zusätzliche Sicherheitsmaßnahmen ergriffen und der Vorfall den zuständigen Behörden gemeldet.
- El Corte Inglés empfiehlt Betroffenen, auf mögliche Phishing-Versuche zu achten und ihre Passwörter zu ändern.
El Corte Inglés wurde Opfer eines Cyberangriffs das die persönlichen Daten seiner Kunden kompromittiert hat. Das Unternehmen informierte seine Nutzer über eine Sicherheitslücke bei einem Drittanbieter, die es Angreifern ermöglichte, Identifikations- und Kontaktdaten abzugreifen. Obwohl die vollständigen Details des Vorfalls nicht öffentlich gemacht wurden, erklärt das Unternehmen, dass der Verstoß sofort erkannt und behoben wurde.
Der Vorfall hat bei den Kunden Besorgnis ausgelöst, viele von ihnen drückten ihren Unmut in den sozialen Medien aus. Die größte Sorge besteht darin, dass diese Daten für Betrugszwecke verwendet werden könnten, wie zum Beispiel Phishing, wo Cyberkriminelle sich als Mitglieder von El Corte Inglés ausgeben könnten, um an weitere persönliche Informationen zu gelangen.
Welche Daten sind durchgesickert?
Nach Angaben von El Corte Inglés Zu den kompromittierten Daten zählen Vor- und Nachnamen, Adressen und Kreditkartennummern. ausschließlich mit Einkäufen innerhalb des Unternehmens verbunden. Das Unternehmen betonte jedoch, dass allein mit diesen Informationen keine betrügerischen Transaktionen möglich seien und die Kunden ihre Karten daher weiterhin wie gewohnt nutzen könnten.

Trotz dieser Aussagen äußerten viele Kunden Bedenken hinsichtlich der Art der durchgesickerten Daten und des Mangels an Details zur Verschlüsselung der Informationen, was potenziellen Sicherheitsrisiken Tür und Tor öffnet.
Antwort von El Corte Inglés und ergriffene Maßnahmen
El Corte Inglés hat versichert, dass nach der Entdeckung des Einbruchs, Sicherheitsprotokolle wurden sofort aktiviert um die Auswirkungen des Angriffs abzumildern. Sie forderten den betroffenen Zulieferer außerdem auf, zusätzliche Maßnahmen zu ergreifen, um künftige Vorfälle zu verhindern.
Das Unternehmen hat dies auch der zuständige Datenschutzbehörden um sicherzustellen, dass entsprechende Untersuchungen durchgeführt werden und die Einhaltung der Sicherheitsvorschriften gewährleistet ist.
Als Teil seiner Maßnahmen zum Schutz der Kunden hat das Unternehmen zudem betont, dass es niemals per E-Mail, Telefonanruf oder SMS nach Passwörtern, Sicherheitscodes oder vertraulichen Informationen fragen wird.
Empfehlungen für betroffene Kunden
Angesichts dieser Situation empfiehlt El Corte Inglés seinen Kunden, Ändern Sie Ihre Passwörter Zugriff auf das Webportal zu haben und gegenüber möglichen Versuchen eines Identitätsdiebstahls wachsam zu bleiben.
Wer den Verdacht hat, betrügerische E-Mails erhalten zu haben, sollte nicht auf verdächtige Links klicken und sich direkt an den Kundenservice von El Corte Inglés wenden, um die offizielle Mitteilung überprüfen zu lassen.

Darüber hinaus wird es empfohlen Geben Sie keine persönlichen Daten weiter mit Dritten und aktivieren Sie zusätzliche Sicherheitsmaßnahmen wie die Zwei-Faktor-Authentifizierung bei den Diensten, die dies zulassen. Weitere Informationen zum Schutz Ihrer Daten finden Sie im Cybersicherheit.
Kundenempörung und mangelnde Transparenz
Die Tatsache, dass El Corte Inglés seinen Kunden Mitteilungen zu ungewöhnlichen Zeiten und mit einem allgemeinen Betreff schickte, hat für Kritik gesorgt. Viele Benutzer weisen darauf hin, dass diese Strategie offenbar darauf abzielt, die Medienwirkung zu minimieren und größere Auswirkungen zu vermeiden.
Ein weiterer Aspekt, der Fragen aufwirft, ist die Entscheidung, weder den Namen des betroffenen Anbieters preiszugeben, noch technische Details darüber bereitzustellen, ob die Daten verschlüsselt waren. Dieser Mangel an Transparenz wurde in Frage gestellt, da andere ähnliche Vorfälle gezeigt haben, dass die Datenverschlüsselung der Schlüssel zur Schadensminimierung sein kann.
Einige Kunden drückten in den sozialen Medien ihr Misstrauen aus und forderten weitere Informationen zu den Vorfällen. Die Kontroverse hat die Debatte angeheizt über die digitale Sicherheit und die Verantwortung großer Unternehmen beim Schutz der Daten ihrer Benutzer.

Der Angriff auf El Corte Inglés ist nur einer von vielen Sicherheitsverstößen, die in den letzten Jahren bei Unternehmen unterschiedlicher Branchen zu verzeichnen waren. Der Verlust persönlicher Daten ist ein wachsendes Problem, das sowohl Kunden als auch Unternehmen betrifft. Notwendigkeit der Stärkung der Cybersicherheitsprotokolle.
Obwohl das Unternehmen versichert hat, dass es seine Sicherheitsmaßnahmen verstärkt hat, um ähnliche Vorfälle in Zukunft zu vermeiden, könnte das Vertrauen vieler Kunden beeinträchtigt worden sein. Die allgemeine Empfehlung bleibt, Vorsicht vor möglichen Betrugsversuchen und achten Sie auf verdächtige Nachrichten.