- El Corte Inglés varslet sine kunder om uautorisert tilgang til personopplysninger lagret av en ekstern leverandør.
- Kundeidentifikasjon og kredittkortdata ble kompromittert, selv om selskapet forsikrer at de ikke kan brukes til falske kjøp.
- Ytterligere sikkerhetstiltak er iverksatt og hendelsen er rapportert til relevante myndigheter.
- El Corte Inglés anbefaler at de berørte er oppmerksomme på mulige phishing-forsøk og endrer passord.

El Corte Inglés har blitt offer for et cyberangrep som kompromitterte kundenes personlige informasjon. Selskapet informerte brukerne sine om et sikkerhetsbrudd som stammet fra en ekstern leverandør, som ga angripere tilgang til identifikasjons- og kontaktdata. Selv om alle detaljene i hendelsen ikke er offentliggjort, forsikrer selskapet at den uautoriserte tilgangen ble oppdaget og løst umiddelbart.
Hendelsen har skapt bekymring blant kunder, og mange av dem har uttrykt misnøye på sosiale medier. Den største bekymringen er muligheten for at disse dataene kan brukes i svindelforsøk som phishing , der nettkriminelle kan utgi seg for å være El Corte Inglés for å få tak i mer personlig informasjon.
Hvilke data har blitt lekket?
Ifølge informasjon fra El Corte Inglés inkluderer de kompromitterte dataene navn, etternavn, adresser og kredittkortnumre som utelukkende er knyttet til kjøp hos selskapet. Selskapet har imidlertid understreket at denne informasjonen alene ikke tillater uredelige transaksjoner, slik at kundene kan fortsette å bruke kortene sine som normalt.

Til tross for disse uttalelsene har mange kunder uttrykt bekymring for arten av de lekkede dataene og mangelen på detaljer om kryptering av informasjonen, noe som åpner døren for potensielle sikkerhetsrisikoer.
Svar fra El Corte Inglés og tiltak iverksatt
El Corte Inglés har bekreftet at sikkerhetsprotokoller umiddelbart ble aktivert for å redusere virkningen av angrepet da innbruddet ble oppdaget. Videre har de bedt den berørte leverandøren om å iverksette ytterligere tiltak for å forhindre fremtidige hendelser.
Selskapet har også varslet relevante datatilsynsmyndigheter slik at de kan utføre nødvendige undersøkelser og sikre samsvar med sikkerhetsforskrifter.
Som en del av sitt svar for å beskytte kunder, har selskapet også understreket at det aldri vil be om passord, sikkerhetskoder eller sensitiv informasjon via e-post, telefon eller tekstmelding.
Anbefalinger for berørte kunder
Gitt denne situasjonen har El Corte Inglés anbefalt at kundene endrer passordene sine for nettstedstilgang og er årvåkne mot mulige forsøk på identitetstyveri.
De som mistenker at de har mottatt falske e-poster, bør unngå å klikke på mistenkelige lenker og kontakte El Corte Inglés kundeservice direkte for å bekrefte all offisiell kommunikasjon.

I tillegg anbefales det at du ikke deler personlig informasjon med tredjeparter og aktiverer ekstra sikkerhetstiltak som totrinnsautentisering på tjenester som tilbyr det. Hvis du vil ha mer informasjon om hvordan du beskytter dataene dine, kan du se veiledningen vår om hvordan nettsikkerhet fungerer.
Kundeforargelse og mangel på åpenhet
Det faktum at El Corte Inglés har sendt kommunikasjon til sine kunder på uvanlige tidspunkter og med et generisk emne har skapt kritikk. Mange brukere påpeker at denne strategien ser ut til å minimere mediepåvirkningen og unngå store konsekvenser.
Et annet aspekt som har reist spørsmål er beslutningen om ikke å avsløre navnet på den berørte leverandøren eller å tilby tekniske detaljer om hvorvidt dataene var kryptert. Denne mangelen på åpenhet har blitt stilt spørsmål ved, ettersom andre lignende hendelser har vist at datakryptering kan være nøkkelen til å minimere skade.
Enkelte kunder har uttrykt mistillit på sosiale medier og krevd mer informasjon om hva som skjedde. Kontroversen har blusset opp igjen debatten om digital sikkerhet og store selskapers ansvar for å beskytte brukernes data.

Angrepet på El Corte Inglés føyer seg inn i en lang liste over sikkerhetsbrudd som selskaper i ulike sektorer har blitt utsatt for de siste årene. Lekkasje av personopplysninger er et økende problem som rammer både kunder og selskaper, noe som understreker behovet for å styrke cybersikkerhetsprotokollene.
Selv om selskapet har uttalt at de har styrket sikkerhetstiltakene for å forhindre lignende hendelser i fremtiden, kan tilliten til mange kunder ha blitt påvirket. Den generelle anbefalingen er fortsatt å utvise forsiktighet mot potensielle svindelforsøk og å være årvåken for mistenkelig kommunikasjon.