- El Corte Inglés hat seine Kunden über einen unbefugten Zugriff auf personenbezogene Daten informiert, die bei einem externen Anbieter gespeichert sind.
- Dabei wurden Kundenidentifikations- und Kreditkartendaten kompromittiert, das Unternehmen versichert jedoch, dass diese nicht für betrügerische Einkäufe verwendet werden können.
- Es wurden zusätzliche Sicherheitsmaßnahmen ergriffen und der Vorfall den zuständigen Behörden gemeldet.
- El Corte Inglés empfiehlt Betroffenen, auf mögliche Phishing-Versuche zu achten und ihre Passwörter zu ändern.

El Corte Inglés wurde Opfer eines Cyberangriffs, bei dem die persönlichen Daten der Kunden kompromittiert wurden. Das Unternehmen informierte seine Nutzer über eine Sicherheitslücke bei einem externen Anbieter, die es Angreifern ermöglichte, auf Identifikations- und Kontaktdaten zuzugreifen. Obwohl nicht alle Details des Vorfalls veröffentlicht wurden, versichert das Unternehmen, dass der unbefugte Zugriff umgehend erkannt und behoben wurde.
Der Vorfall hat bei den Kunden Besorgnis ausgelöst, viele haben ihren Unmut in den sozialen Medien geäußert. Hauptsorge ist die Möglichkeit, dass diese Daten für Betrugsmaschen wie Phishing missbraucht werden könnten , bei denen sich Cyberkriminelle als Mitarbeiter von El Corte Inglés ausgeben, um weitere persönliche Informationen zu erlangen.
Welche Daten sind durchgesickert?
Laut Angaben von El Corte Inglés umfassen die kompromittierten Daten Namen, Nachnamen, Adressen und Kreditkartennummern, die ausschließlich mit Käufen bei dem Unternehmen in Verbindung stehen. Das Unternehmen betonte jedoch, dass diese Informationen allein keine betrügerischen Transaktionen ermöglichen, sodass Kunden ihre Karten weiterhin wie gewohnt nutzen können.

Trotz dieser Aussagen äußerten viele Kunden Bedenken hinsichtlich der Art der durchgesickerten Daten und des Mangels an Details zur Verschlüsselung der Informationen, was potenziellen Sicherheitsrisiken Tür und Tor öffnet.
Antwort von El Corte Inglés und ergriffene Maßnahmen
El Corte Inglés hat bestätigt, dass nach Feststellung des Einbruchs umgehend Sicherheitsmaßnahmen aktiviert wurden, um die Auswirkungen des Angriffs zu minimieren. Darüber hinaus hat das Gericht den betroffenen Anbieter aufgefordert, zusätzliche Maßnahmen zur Verhinderung zukünftiger Vorfälle zu ergreifen.
Das Unternehmen hat außerdem die zuständigen Datenschutzbehörden benachrichtigt , damit diese die notwendigen Untersuchungen durchführen und die Einhaltung der Sicherheitsbestimmungen gewährleisten können.
Als Teil seiner Maßnahmen zum Schutz der Kunden hat das Unternehmen zudem betont, dass es niemals per E-Mail, Telefonanruf oder SMS nach Passwörtern, Sicherheitscodes oder vertraulichen Informationen fragen wird.
Empfehlungen für betroffene Kunden
Angesichts dieser Situation hat El Corte Inglés seinen Kunden empfohlen, ihre Passwörter für den Website-Zugang zu ändern und wachsam gegenüber möglichen Identitätsdiebstahlversuchen zu bleiben.
Wer den Verdacht hat, betrügerische E-Mails erhalten zu haben, sollte nicht auf verdächtige Links klicken und sich direkt an den Kundenservice von El Corte Inglés wenden, um die offizielle Mitteilung überprüfen zu lassen.

Darüber hinaus wird empfohlen, keine persönlichen Daten an Dritte weiterzugeben und zusätzliche Sicherheitsmaßnahmen wie die Zwei-Faktor - Authentifizierung bei entsprechenden Diensten zu aktivieren. Weitere Informationen zum Schutz Ihrer Daten finden Sie in unserem Leitfaden zur Cybersicherheit.
Kundenempörung und mangelnde Transparenz
Die Tatsache, dass El Corte Inglés seinen Kunden Mitteilungen zu ungewöhnlichen Zeiten und mit einem allgemeinen Betreff schickte, hat für Kritik gesorgt. Viele Benutzer weisen darauf hin, dass diese Strategie offenbar darauf abzielt, die Medienwirkung zu minimieren und größere Auswirkungen zu vermeiden.
Ein weiterer Aspekt, der Fragen aufwirft, ist die Entscheidung, weder den Namen des betroffenen Anbieters preiszugeben, noch technische Details darüber bereitzustellen, ob die Daten verschlüsselt waren. Dieser Mangel an Transparenz wurde in Frage gestellt, da andere ähnliche Vorfälle gezeigt haben, dass die Datenverschlüsselung der Schlüssel zur Schadensminimierung sein kann.
Einige Kunden äußerten in den sozialen Medien ihr Misstrauen und forderten mehr Informationen über den Vorfall. Die Kontroverse hat die Debatte über digitale Sicherheit und die Verantwortung großer Unternehmen für den Schutz der Daten ihrer Nutzer neu entfacht.

Der Angriff auf El Corte Inglés reiht sich ein in eine lange Liste von Sicherheitslücken, die Unternehmen verschiedenster Branchen in den letzten Jahren erlitten haben. Der Diebstahl personenbezogener Daten ist ein wachsendes Problem, das sowohl Kunden als auch Unternehmen betrifft und die Notwendigkeit unterstreicht, die Cybersicherheitsprotokolle zu verstärken.
Obwohl das Unternehmen versichert hat, die Sicherheitsmaßnahmen verstärkt zu haben, um ähnliche Vorfälle künftig zu verhindern, könnte das Vertrauen vieler Kunden beeinträchtigt sein. Es wird weiterhin empfohlen, sich vor potenziellen Betrugsversuchen zu schützen und auf verdächtige Mitteilungen zu achten.