- El Corte Inglés は、外部プロバイダーによって保存された個人データへの不正アクセスについて顧客に通知しました。
- 顧客識別情報とクレジットカードのデータが漏洩したが、同社はそれらが不正な購入に利用されることはないと保証している。
- 追加のセキュリティ対策が実施され、事件は関係当局に報告されました。
- El Corte Inglés は、影響を受けた人々はフィッシング攻撃の可能性に注意し、パスワードを変更することを推奨しています。

エル・コルテ・イングレスは、顧客の個人情報が漏洩するサイバー攻撃の被害に遭った。同社は、外部プロバイダーに起因するセキュリティ侵害が発生し、攻撃者が顧客の身元情報や連絡先データにアクセスできたことをユーザーに通知した。事件の詳細は公表されていないものの、同社は不正アクセスを即座に検知し、解決したと述べている。
この事件は顧客の間で懸念を引き起こしており、多くの顧客がソーシャルメディア上で不満を表明している。主な懸念は、このデータがフィッシング詐欺などの不正行為に悪用される可能性であり、サイバー犯罪者がエル・コルテ・イングレスになりすまして、さらに個人情報を入手する恐れがある。
どのようなデータが漏洩したのでしょうか?
エル・コルテ・イングレスが提供した情報によると、流出したデータには、同社での購入にのみ関連する氏名、住所、クレジットカード番号が含まれている。しかし、同社は、これらの情報だけでは不正取引は不可能であり、顧客は引き続き通常通りカードを使用できると強調している。

これらの声明にもかかわらず、多くの顧客は、漏洩したデータの性質と、情報の暗号化に関する詳細の欠如について懸念を表明しており、これが潜在的なセキュリティリスクにつながる可能性がある。
エル・コルテ・イングレスの対応と講じられた措置
エル・コルテ・イングレスは、侵入を検知後、直ちにセキュリティプロトコルを作動させ、攻撃の影響を軽減したことを確認した。さらに、影響を受けたプロバイダーに対し、今後の同様の事態を防ぐための追加措置を講じるよう要請した。
同社はまた、関係するデータ保護当局にも通知し、必要な調査を実施し、セキュリティ規制の遵守を確保できるようにした。
同社は顧客保護への対応の一環として、電子メール、電話、テキストメッセージでパスワード、セキュリティコード、機密情報を要求することは決してないと強調した。
影響を受けるお客様への推奨事項
こうした状況を踏まえ、エル・コルテ・イングレスは顧客に対し、ウェブサイトへのアクセスパスワードを変更し、個人情報盗難の可能性に警戒するよう勧告した。
詐欺メールを受け取ったと思われる場合は、疑わしいリンクをクリックせず、El Corte Inglés のカスタマー サービスに直接連絡して正式な連絡であることを確認してください。

さらに、個人情報を第三者と共有しないこと、および二段階認証などの追加のセキュリティ対策を、対応しているサービスで有効にすることをお勧めします。データの保護方法に関する詳細は、サイバーセキュリティの仕組みに関するガイドをご覧ください。
顧客の怒りと透明性の欠如
エル・コルテ・イングレスが通常とは異なる時間帯に、一般的な件名で顧客宛に通信を送信したという事実は批判を招いた。多くのユーザーは、この戦略はメディアの影響を最小限に抑え、大きな反響を避けるように設計されているようだと指摘しています。
疑問を提起しているもう一つの側面は、影響を受けたプロバイダーの名前を明らかにしない、あるいはデータが暗号化されたかどうかに関する技術的な詳細を提供しないという決定である。他の同様の事件では、データ暗号化が被害を最小限に抑える鍵となる可能性があることが示されており、この透明性の欠如は疑問視されている。
一部の顧客はソーシャルメディア上で不信感を表明し、何が起こったのかについてより詳しい情報を求めている。この騒動は、デジタルセキュリティと、大企業がユーザーのデータを保護する責任についての議論を再燃させた。

エル・コルテ・イングレスへの攻撃は、近年、様々な業界の企業が被った数々のセキュリティ侵害事件に新たな事例を加えるものとなった。個人データの漏洩は、顧客と企業双方に影響を与える深刻な問題となっており、サイバーセキュリティ対策の強化の必要性を改めて浮き彫りにしている。
同社は今後同様の事件が発生しないようセキュリティ対策を強化したと述べているものの、多くの顧客の信頼が損なわれた可能性がある。一般的な推奨事項としては、詐欺行為の可能性に注意し、不審な通信には警戒を怠らないことが挙げられる。