- El Corte Inglés upozornil svojich zákazníkov na neoprávnený prístup k osobným údajom uloženým externým poskytovateľom.
- Identifikácia zákazníka a údaje o kreditnej karte boli ohrozené, hoci spoločnosť ubezpečuje, že ich nemožno použiť na podvodné nákupy.
- Boli zavedené dodatočné bezpečnostné opatrenia a incident bol nahlásený príslušným orgánom.
- El Corte Inglés odporúča, aby si dotknutí ľudia dávali pozor na možné pokusy o phishing a zmenili si heslá.

Spoločnosť El Corte Inglés sa stala obeťou kybernetického útoku , ktorý ohrozil osobné údaje jej zákazníkov. Spoločnosť informovala svojich používateľov o narušení bezpečnosti pochádzajúcom od externého poskytovateľa, ktoré útočníkom umožnilo prístup k identifikačným a kontaktným údajom. Hoci všetky podrobnosti incidentu neboli zverejnené, spoločnosť ubezpečuje, že neoprávnený prístup bol zistený a okamžite vyriešený.
Incident vyvolal obavy medzi zákazníkmi, z ktorých mnohí vyjadrili svoju nespokojnosť na sociálnych sieťach. Hlavnou obavou je možnosť, že tieto údaje by mohli byť použité v podvodoch, ako je phishing , kde by sa kyberzločinci mohli vydávať za El Corte Inglés, aby získali viac osobných údajov.
Aké údaje unikli?
Podľa informácií poskytnutých denníkom El Corte Inglés kompromitované údaje zahŕňajú mená, priezviská, adresy a čísla kreditných kariet, ktoré sú spojené výlučne s nákupmi v spoločnosti. Spoločnosť však zdôraznila, že tieto informácie samy o sebe neumožňujú podvodné transakcie, takže zákazníci môžu svoje karty naďalej používať normálne.

Napriek týmto vyhláseniam mnohí zákazníci vyjadrili obavy z povahy uniknutých údajov a nedostatku podrobností o šifrovaní informácií, čo otvára dvere potenciálnym bezpečnostným rizikám.
Odpoveď od El Corte Inglés a prijaté opatrenia
El Corte Inglés potvrdil, že po zistení narušenia boli okamžite aktivované bezpečnostné protokoly na zmiernenie dopadu útoku. Okrem toho požiadali dotknutého poskytovateľa, aby zaviedol dodatočné opatrenia na predchádzanie budúcim incidentom.
Spoločnosť tiež informovala príslušné orgány na ochranu údajov , aby mohli vykonať potrebné vyšetrovania a zabezpečiť dodržiavanie bezpečnostných predpisov.
V rámci svojej reakcie na ochranu zákazníkov spoločnosť tiež zdôraznila, že nikdy nebude žiadať o heslá, bezpečnostné kódy alebo citlivé informácie prostredníctvom e-mailu, telefonátu alebo textovej správy.
Odporúčania pre dotknutých zákazníkov
Vzhľadom na túto situáciu spoločnosť El Corte Inglés odporučila svojim zákazníkom, aby si zmenili prístupové heslá na webové stránky a zostali ostražití voči možným pokusom o krádež identity.
Tí, ktorí majú podozrenie, že dostali podvodné e-maily, by sa mali vyhnúť klikaniu na podozrivé odkazy a kontaktovať priamo zákaznícky servis El Corte Inglés, aby si overili akúkoľvek oficiálnu komunikáciu.

Okrem toho sa odporúča, aby ste nezdieľali osobné údaje s tretími stranami a aktivovali si dodatočné bezpečnostné opatrenia, ako napríklad dvojstupňové overenie v službách, ktoré ho ponúkajú. Viac informácií o tom, ako chrániť svoje údaje, nájdete v našom sprievodcovi o fungovaní kybernetickej bezpečnosti.
Rozhorčenie zákazníkov a nedostatok transparentnosti
Skutočnosť, že El Corte Inglés posielala oznámenia svojim zákazníkom v nezvyčajných časoch a so všeobecným predmetom, vyvolala kritiku. Mnohí používatelia poukazujú na to, že táto stratégia sa zdá byť navrhnutá tak, aby minimalizovala vplyv médií a vyhla sa veľkým následkom.
Ďalším aspektom, ktorý vyvolal otázky, je rozhodnutie nezverejniť meno dotknutého poskytovateľa alebo ponúknuť technické podrobnosti o tom, či boli údaje šifrované. Tento nedostatok transparentnosti bol spochybnený, pretože iné podobné incidenty ukázali, že šifrovanie údajov môže byť kľúčom k minimalizácii škôd.
Niektorí zákazníci vyjadrili svoju nedôveru na sociálnych sieťach a požadovali viac informácií o tom, čo sa stalo. Kontroverzia znovu rozpútala diskusiu o digitálnej bezpečnosti a zodpovednosti veľkých spoločností za ochranu údajov svojich používateľov.

Útok na El Corte Inglés sa pridáva k dlhému zoznamu bezpečnostných narušení, ktorým v posledných rokoch čelia spoločnosti v rôznych odvetviach. Únik osobných údajov je rastúcim problémom, ktorý postihuje zákazníkov aj spoločnosti, a zdôrazňuje potrebu posilniť protokoly kybernetickej bezpečnosti.
Hoci spoločnosť uviedla, že posilnila bezpečnostné opatrenia, aby v budúcnosti predišla podobným incidentom, dôvera mnohých zákazníkov mohla byť ovplyvnená. Všeobecným odporúčaním zostáva opatrnosť pred potenciálnymi pokusmi o podvod a ostražitosť voči akejkoľvek podozrivej komunikácii.