El Corte Inglés ถูกแฮ็กจนข้อมูลลูกค้าถูกเปิดเผย

การปรับปรุงครั้งล่าสุด: 3 เดือนมีนาคมของ 2025
  • El Corte Inglés แจ้งให้ลูกค้าทราบเกี่ยวกับการเข้าถึงข้อมูลส่วนบุคคลที่จัดเก็บโดยผู้ให้บริการภายนอกโดยไม่ได้รับอนุญาต
  • ข้อมูลระบุตัวตนของลูกค้าและข้อมูลบัตรเครดิตถูกบุกรุก แม้ว่าบริษัทจะรับรองว่าจะไม่นำไปใช้ซื้อสินค้าฉ้อโกงก็ตาม
  • ได้มีการดำเนินการตามมาตรการรักษาความปลอดภัยเพิ่มเติมและรายงานเหตุการณ์ดังกล่าวไปยังหน่วยงานที่เกี่ยวข้องแล้ว
  • El Corte Inglés แนะนำให้ผู้ที่ได้รับผลกระทบระวังความพยายามฟิชชิ่งที่อาจเกิดขึ้นและเปลี่ยนรหัสผ่านของตน

แฮ็ค El Corte Inglés

El Corte Inglés ตกเป็นเหยื่อของการโจมตีทางไซเบอร์ ซึ่งได้ละเมิดข้อมูลส่วนบุคคลของลูกค้า บริษัทได้แจ้งให้ผู้ใช้ทราบเกี่ยวกับการละเมิดความปลอดภัยที่มีต้นตอมาจากผู้ให้บริการรายที่สาม ซึ่งทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลระบุตัวตนและข้อมูลการติดต่อได้ แม้ว่าจะยังไม่ได้เปิดเผยรายละเอียดทั้งหมดของเหตุการณ์นี้ต่อสาธารณะ แต่บริษัทระบุว่าได้ตรวจพบการละเมิดและดำเนินการแก้ไขทันที

เหตุการณ์ดังกล่าวสร้างความกังวลให้กับลูกค้าจำนวนมากซึ่งได้แสดงความไม่พอใจผ่านโซเชียลมีเดีย สิ่งที่น่ากังวลหลักคือความเป็นไปได้ที่ข้อมูลนี้จะถูกนำไปใช้ในการฉ้อโกง เช่น ฟิชชิ่งซึ่งผู้ก่ออาชญากรรมทางไซเบอร์สามารถปลอมตัวเป็น El Corte Inglés เพื่อรับข้อมูลส่วนตัวเพิ่มเติม

มีข้อมูลอะไรรั่วไหลออกมา?

ตามข้อมูลที่ให้ไว้โดย El Corte Inglés ข้อมูลที่ถูกบุกรุกได้แก่ชื่อ นามสกุล ที่อยู่ และหมายเลขบัตรเครดิต เชื่อมโยงเฉพาะกับการซื้อภายในบริษัทเท่านั้น อย่างไรก็ตาม บริษัทฯ ได้เน้นย้ำว่าข้อมูลเพียงอย่างเดียวนี้ไม่สามารถช่วยให้เกิดธุรกรรมฉ้อโกงได้ ดังนั้น ลูกค้าจึงยังคงใช้บัตรของตนได้ตามปกติ

ข้อมูลรั่วไหล

แม้จะมีคำชี้แจงเหล่านี้ แต่ลูกค้าหลายรายก็ยังคงแสดงความกังวลเกี่ยวกับลักษณะของข้อมูลที่รั่วไหล และการขาดรายละเอียดเกี่ยวกับการเข้ารหัสข้อมูล ซึ่งเปิดประตูให้เกิดความเสี่ยงต่อความปลอดภัยที่อาจเกิดขึ้นได้

  ความปลอดภัยของคอมพิวเตอร์คืออะไรและปกป้องข้อมูลของคุณอย่างไร?

การตอบสนองจาก El Corte Inglés และมาตรการที่ดำเนินการ

El Corte Inglés ยืนยันว่าหลังจากตรวจพบการบุกรุก โปรโตคอลความปลอดภัยได้รับการเปิดใช้งานทันที เพื่อบรรเทาผลกระทบจากการโจมตี พวกเขายังขอให้ซัพพลายเออร์ที่ได้รับผลกระทบดำเนินการตามมาตรการเพิ่มเติมเพื่อป้องกันไม่ให้เกิดเหตุการณ์เช่นนี้ขึ้นอีกในอนาคต

บริษัทได้แจ้งข้อเท็จจริงดังกล่าวให้ทราบแล้ว หน่วยงานคุ้มครองข้อมูลที่มีอำนาจ เพื่อให้มั่นใจว่ามีการสอบสวนที่เกี่ยวข้องและปฏิบัติตามกฎระเบียบความปลอดภัย

เป็นส่วนหนึ่งของการตอบสนองต่อการปกป้องลูกค้า บริษัทได้เน้นย้ำว่าจะไม่ขอรหัสผ่าน รหัสความปลอดภัย หรือข้อมูลที่ละเอียดอ่อนผ่านทางอีเมล โทรศัพท์ หรือข้อความอย่างแน่นอน

ข้อแนะนำสำหรับลูกค้าที่ได้รับผลกระทบ

เมื่อพิจารณาจากสถานการณ์ดังกล่าว El Corte Inglés จึงได้แนะนำลูกค้าให้ เปลี่ยนรหัสผ่านของคุณ การเข้าถึงพอร์ทัลเว็บและคอยเฝ้าระวังความพยายามในการขโมยข้อมูลประจำตัวที่อาจเกิดขึ้น

ผู้ที่สงสัยว่าตนเองได้รับอีเมลหลอกลวงควรหลีกเลี่ยงการคลิกบนลิงก์ที่น่าสงสัยและติดต่อฝ่ายบริการลูกค้าของ El Corte Inglés โดยตรงเพื่อตรวจสอบการสื่อสารอย่างเป็นทางการ

มาตรการรักษาความปลอดภัย

นอกจากนี้ขอแนะนำ อย่าเปิดเผยข้อมูลส่วนบุคคล กับบุคคลที่สาม และเปิดใช้มาตรการรักษาความปลอดภัยเพิ่มเติม เช่น การยืนยันตัวตนแบบสองขั้นตอน ในบริการที่อนุญาต หากต้องการข้อมูลเพิ่มเติมเกี่ยวกับวิธีปกป้องข้อมูลของคุณ คุณสามารถดูวิธีการได้ที่ โลกไซเบอร์.

ความไม่พอใจของลูกค้าและการขาดความโปร่งใส

ความจริงที่ว่า El Corte Inglés ได้ส่งข้อความถึงลูกค้าในเวลาที่ไม่ปกติและมีหัวข้อทั่วไปทำให้เกิดการวิพากษ์วิจารณ์ ผู้ใช้หลายรายชี้ให้เห็นว่ากลยุทธ์นี้ดูเหมือนได้รับการออกแบบมาเพื่อลดผลกระทบต่อสื่อและหลีกเลี่ยงผลที่ตามมาที่สำคัญ

  802.1X, FreeRADIUS และ Dynamic VLANs: คู่มือฉบับสมบูรณ์

อีกประเด็นหนึ่งที่ทำให้เกิดคำถามคือการตัดสินใจที่จะไม่เปิดเผยชื่อผู้ให้บริการที่ได้รับผลกระทบหรือไม่ให้รายละเอียดทางเทคนิคว่าข้อมูลได้รับการเข้ารหัสหรือไม่ การขาดความโปร่งใสนี้ได้รับการตั้งคำถาม เนื่องจากเหตุการณ์ที่คล้ายคลึงกันนี้แสดงให้เห็นว่าการเข้ารหัสข้อมูลสามารถเป็นกุญแจสำคัญในการลดความเสียหายให้น้อยที่สุด

ลูกค้าบางรายแสดงความไม่ไว้วางใจบนโซเชียลมีเดียและเรียกร้องให้มีการให้ข้อมูลเพิ่มเติมเกี่ยวกับสิ่งที่เกิดขึ้น ความขัดแย้งได้กระตุ้นให้เกิดการอภิปรายเกี่ยวกับ ความปลอดภัยแบบดิจิตอล และความรับผิดชอบของบริษัทขนาดใหญ่ในการปกป้องข้อมูลของผู้ใช้

ความไม่พอใจของลูกค้า

การโจมตี El Corte Inglés เป็นหนึ่งในรายการการละเมิดความปลอดภัยยาวเหยียดที่บริษัทต่างๆ ในหลายภาคส่วนประสบพบเจอในช่วงไม่กี่ปีที่ผ่านมา การรั่วไหลของข้อมูลส่วนบุคคลเป็นปัญหาที่เพิ่มมากขึ้นซึ่งส่งผลกระทบต่อทั้งลูกค้าและบริษัท โดยเน้นที่ จำเป็นต้องเสริมความแข็งแกร่งให้กับโปรโตคอลความปลอดภัยทางไซเบอร์.

FTP คืออะไร
บทความที่เกี่ยวข้อง:
FTP คืออะไร: คู่มือฉบับสมบูรณ์

แม้ว่าบริษัทได้ยืนยันว่าได้เพิ่มมาตรการรักษาความปลอดภัยให้เข้มงวดมากขึ้นเพื่อหลีกเลี่ยงเหตุการณ์คล้ายๆ กันในอนาคต แต่ความเชื่อมั่นของลูกค้าหลายรายอาจได้รับผลกระทบ คำแนะนำทั่วไปยังคงอยู่ที่จะรักษา ระวังการพยายามฉ้อโกงที่อาจเกิดขึ้น และเฝ้าระวังการสื่อสารที่น่าสงสัย

ไฟเบอร์ออฟติกสำหรับอินเตอร์เน็ต
บทความที่เกี่ยวข้อง:
ไฟเบอร์ออปติกสำหรับอินเทอร์เน็ต: ทางด่วนที่มองไม่เห็นซึ่งปฏิวัติการเชื่อมต่อของคุณ