- El Corte Inglés memberi tahu pelanggannya tentang akses tidak sah ke data pribadi yang disimpan oleh penyedia eksternal.
- Data identifikasi pelanggan dan data kartu kredit telah dibobol, meskipun perusahaan menjamin bahwa data tersebut tidak dapat digunakan untuk pembelian yang curang.
- Tindakan keamanan tambahan telah dilaksanakan dan insiden tersebut telah dilaporkan kepada otoritas terkait.
- El Corte Inglés menyarankan agar mereka yang terkena dampak waspada terhadap kemungkinan upaya phishing dan mengubah kata sandi mereka.

El Corte Inglés telah menjadi korban serangan siber yang membahayakan informasi pribadi pelanggannya. Perusahaan tersebut memberi tahu penggunanya tentang pelanggaran keamanan yang berasal dari penyedia eksternal, yang memungkinkan penyerang mengakses data identitas dan kontak. Meskipun semua detail insiden tersebut belum dipublikasikan, perusahaan memastikan bahwa akses tidak sah tersebut telah terdeteksi dan diatasi dengan segera.
Insiden ini telah menimbulkan kekhawatiran di kalangan pelanggan, banyak di antaranya telah menyatakan ketidakpuasan mereka di media sosial. Kekhawatiran utama adalah kemungkinan data ini dapat digunakan dalam penipuan seperti phishing , di mana penjahat siber dapat menyamar sebagai El Corte Inglés untuk mendapatkan informasi pribadi lebih lanjut.
Data apa yang telah bocor?
Menurut informasi yang diberikan oleh El Corte Inglés, data yang diretas mencakup nama, nama keluarga, alamat, dan nomor kartu kredit yang terkait secara eksklusif dengan pembelian di perusahaan tersebut. Namun, perusahaan tersebut menekankan bahwa informasi ini saja tidak memungkinkan terjadinya transaksi penipuan, sehingga pelanggan dapat terus menggunakan kartu mereka seperti biasa.

Meskipun ada pernyataan ini, banyak pelanggan telah menyatakan kekhawatiran tentang sifat data yang bocor dan kurangnya rincian tentang enkripsi informasi, yang membuka pintu terhadap potensi risiko keamanan.
Tanggapan dari El Corte Inglés dan tindakan yang diambil
El Corte Inglés telah mengkonfirmasi bahwa, setelah mendeteksi intrusi tersebut, protokol keamanan segera diaktifkan untuk mengurangi dampak serangan. Lebih lanjut, mereka telah meminta penyedia layanan yang terkena dampak untuk menerapkan langkah-langkah tambahan guna mencegah insiden serupa di masa mendatang.
Perusahaan juga telah memberitahukan kepada otoritas perlindungan data terkait agar mereka dapat melakukan investigasi yang diperlukan dan memastikan kepatuhan terhadap peraturan keamanan.
Sebagai bagian dari tanggapannya untuk melindungi pelanggan, perusahaan juga menekankan bahwa mereka tidak akan pernah meminta kata sandi, kode keamanan, atau informasi sensitif melalui email, panggilan telepon, atau pesan teks.
Rekomendasi untuk pelanggan yang terdampak
Mengingat situasi ini, El Corte Inglés telah merekomendasikan kepada pelanggannya untuk mengubah kata sandi akses situs web mereka dan tetap waspada terhadap kemungkinan upaya pencurian identitas.
Mereka yang menduga telah menerima email penipuan sebaiknya menghindari mengklik tautan yang mencurigakan dan menghubungi layanan pelanggan El Corte Inglés secara langsung untuk memverifikasi komunikasi resmi apa pun.

Selain itu, disarankan agar Anda tidak membagikan informasi pribadi dengan pihak ketiga dan mengaktifkan langkah-langkah keamanan tambahan seperti otentikasi dua langkah pada layanan yang menawarkannya. Untuk informasi lebih lanjut tentang cara melindungi data Anda, Anda dapat membaca panduan kami tentang cara kerja keamanan siber.
Kemarahan pelanggan dan kurangnya transparansi
Fakta bahwa El Corte Inglés telah mengirimkan komunikasi kepada pelanggannya pada waktu yang tidak biasa dan dengan subjek umum telah menuai kritik. Banyak pengguna menunjukkan bahwa strategi ini tampaknya dirancang untuk meminimalkan dampak media dan menghindari akibat yang besar.
Aspek lain yang menimbulkan pertanyaan adalah keputusan untuk tidak mengungkapkan nama penyedia yang terpengaruh atau memberikan rincian teknis tentang apakah data dienkripsi. Kurangnya transparansi ini telah dipertanyakan, karena insiden serupa lainnya telah menunjukkan bahwa enkripsi data dapat menjadi kunci untuk meminimalkan kerusakan.
Beberapa pelanggan telah menyatakan ketidakpercayaan mereka di media sosial dan menuntut informasi lebih lanjut tentang apa yang terjadi. Kontroversi ini telah menghidupkan kembali perdebatan tentang keamanan digital dan tanggung jawab perusahaan besar untuk melindungi data pengguna mereka.

Serangan terhadap El Corte Inglés menambah daftar panjang pelanggaran keamanan yang dialami oleh perusahaan di berbagai sektor dalam beberapa tahun terakhir. Kebocoran data pribadi merupakan masalah yang semakin meningkat yang memengaruhi pelanggan dan perusahaan, sehingga menyoroti perlunya memperkuat protokol keamanan siber.
Meskipun perusahaan telah menyatakan bahwa mereka telah memperkuat langkah-langkah keamanan untuk mencegah insiden serupa di masa mendatang, kepercayaan banyak pelanggan mungkin telah terpengaruh. Rekomendasi umum tetaplah untuk berhati-hati terhadap potensi upaya penipuan dan waspada terhadap komunikasi yang mencurigakan.