- El Corte Inglés แจ้งให้ลูกค้าทราบเกี่ยวกับการเข้าถึงข้อมูลส่วนบุคคลที่จัดเก็บโดยผู้ให้บริการภายนอกโดยไม่ได้รับอนุญาต
- ข้อมูลระบุตัวตนของลูกค้าและข้อมูลบัตรเครดิตถูกบุกรุก แม้ว่าบริษัทจะรับรองว่าจะไม่นำไปใช้ซื้อสินค้าฉ้อโกงก็ตาม
- ได้มีการดำเนินการตามมาตรการรักษาความปลอดภัยเพิ่มเติมและรายงานเหตุการณ์ดังกล่าวไปยังหน่วยงานที่เกี่ยวข้องแล้ว
- El Corte Inglés แนะนำให้ผู้ที่ได้รับผลกระทบระวังความพยายามฟิชชิ่งที่อาจเกิดขึ้นและเปลี่ยนรหัสผ่านของตน

ห้างสรรพสินค้า El Corte Inglés ตกเป็นเหยื่อของการโจมตีทางไซเบอร์ที่ส่งผลกระทบต่อข้อมูลส่วนบุคคลของลูกค้า บริษัทได้แจ้งให้ผู้ใช้ทราบเกี่ยวกับการละเมิดความปลอดภัยที่มาจากผู้ให้บริการภายนอก ซึ่งทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลประจำตัวและข้อมูลติดต่อได้ แม้ว่ารายละเอียดทั้งหมดของเหตุการณ์จะยังไม่ได้รับการเปิดเผย แต่บริษัทรับรองว่าได้ตรวจพบและแก้ไขการเข้าถึงที่ไม่ได้รับอนุญาตโดยทันที
เหตุการณ์ดังกล่าวสร้างความกังวลให้กับลูกค้าจำนวนมาก ซึ่งหลายคนได้แสดงความไม่พอใจผ่านทางโซเชียลมีเดีย ความกังวลหลักคือความเป็นไปได้ที่ข้อมูลนี้อาจถูกนำไปใช้ในการหลอกลวง เช่นการฟิชชิ่งซึ่งอาชญากรไซเบอร์อาจแอบอ้างเป็นเอล คอร์เต อิงเกลส์ เพื่อขโมยข้อมูลส่วนบุคคลเพิ่มเติม
มีข้อมูลอะไรรั่วไหลออกมา?
จากข้อมูลที่ได้รับจาก El Corte Inglés ข้อมูลที่ถูกโจรกรรมประกอบด้วยชื่อ นามสกุล ที่อยู่ และหมายเลขบัตรเครดิตที่เชื่อมโยงกับการซื้อสินค้าจากบริษัทเท่านั้น อย่างไรก็ตาม บริษัทได้เน้นย้ำว่าข้อมูลเหล่านี้เพียงอย่างเดียวไม่เพียงพอที่จะนำไปสู่การทำธุรกรรมฉ้อโกง ดังนั้นลูกค้ายังคงสามารถใช้บัตรของตนได้ตามปกติ

แม้จะมีคำชี้แจงเหล่านี้ แต่ลูกค้าหลายรายก็ยังคงแสดงความกังวลเกี่ยวกับลักษณะของข้อมูลที่รั่วไหล และการขาดรายละเอียดเกี่ยวกับการเข้ารหัสข้อมูล ซึ่งเปิดประตูให้เกิดความเสี่ยงต่อความปลอดภัยที่อาจเกิดขึ้นได้
การตอบสนองจาก El Corte Inglés และมาตรการที่ดำเนินการ
ท่าอากาศยานนานาชาติเอล คอร์เต อิงเกลส์ ยืนยันว่า เมื่อตรวจพบการบุกรุกแล้วโปรโตคอลด้านความปลอดภัยได้ถูกเปิดใช้งานทันทีเพื่อลดผลกระทบจากการโจมตี นอกจากนี้ ทางท่าอากาศยานยังได้ขอให้ผู้ให้บริการที่ได้รับผลกระทบดำเนินการเพิ่มเติมเพื่อป้องกันเหตุการณ์ดังกล่าวในอนาคต
บริษัทได้แจ้งหน่วยงานคุ้มครองข้อมูลที่เกี่ยวข้อง แล้ว เพื่อให้หน่วยงานเหล่านั้นดำเนินการตรวจสอบที่จำเป็นและรับรองการปฏิบัติตามกฎระเบียบด้านความปลอดภัย
เป็นส่วนหนึ่งของการตอบสนองต่อการปกป้องลูกค้า บริษัทได้เน้นย้ำว่าจะไม่ขอรหัสผ่าน รหัสความปลอดภัย หรือข้อมูลที่ละเอียดอ่อนผ่านทางอีเมล โทรศัพท์ หรือข้อความอย่างแน่นอน
ข้อแนะนำสำหรับลูกค้าที่ได้รับผลกระทบ
จากสถานการณ์ดังกล่าว ห้างสรรพสินค้า El Corte Inglés จึงแนะนำให้ลูกค้า เปลี่ยน รหัสผ่านเข้าใช้งานเว็บไซต์ และระมัดระวังการพยายามขโมยข้อมูลส่วนบุคคลอย่างต่อเนื่อง
ผู้ที่สงสัยว่าตนเองได้รับอีเมลหลอกลวงควรหลีกเลี่ยงการคลิกบนลิงก์ที่น่าสงสัยและติดต่อฝ่ายบริการลูกค้าของ El Corte Inglés โดยตรงเพื่อตรวจสอบการสื่อสารอย่างเป็นทางการ

นอกจากนี้ ขอแนะนำว่าอย่าแบ่งปันข้อมูลส่วนบุคคล กับบุคคลที่สาม และควรเปิดใช้งานมาตรการรักษาความปลอดภัยเพิ่มเติม เช่น การยืนยันตัวตนสองขั้นตอนในบริการที่รองรับ สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีปกป้องข้อมูลของคุณ คุณสามารถศึกษาคู่มือเกี่ยวกับวิธี การทำงาน ของ ระบบรักษาความปลอดภัยทางไซเบอร์ได้
ความไม่พอใจของลูกค้าและการขาดความโปร่งใส
ความจริงที่ว่า El Corte Inglés ได้ส่งข้อความถึงลูกค้าในเวลาที่ไม่ปกติและมีหัวข้อทั่วไปทำให้เกิดการวิพากษ์วิจารณ์ ผู้ใช้หลายรายชี้ให้เห็นว่ากลยุทธ์นี้ดูเหมือนได้รับการออกแบบมาเพื่อลดผลกระทบต่อสื่อและหลีกเลี่ยงผลที่ตามมาที่สำคัญ
อีกประเด็นหนึ่งที่ทำให้เกิดคำถามคือการตัดสินใจที่จะไม่เปิดเผยชื่อผู้ให้บริการที่ได้รับผลกระทบหรือไม่ให้รายละเอียดทางเทคนิคว่าข้อมูลได้รับการเข้ารหัสหรือไม่ การขาดความโปร่งใสนี้ได้รับการตั้งคำถาม เนื่องจากเหตุการณ์ที่คล้ายคลึงกันนี้แสดงให้เห็นว่าการเข้ารหัสข้อมูลสามารถเป็นกุญแจสำคัญในการลดความเสียหายให้น้อยที่สุด
ลูกค้าบางส่วนแสดงความไม่ไว้วางใจผ่านทางโซเชียลมีเดียและเรียกร้องข้อมูลเพิ่มเติมเกี่ยวกับสิ่งที่เกิดขึ้น เหตุการณ์นี้ได้จุดประกายการถกเถียงเรื่องความปลอดภัยทางดิจิทัลและความรับผิดชอบของบริษัทขนาดใหญ่ในการปกป้องข้อมูลของผู้ใช้งาน อีกครั้ง

การโจมตีห้างสรรพสินค้า El Corte Inglés เป็นอีกหนึ่งเหตุการณ์การละเมิดความปลอดภัยที่เกิดขึ้นกับบริษัทต่างๆ ในหลากหลายภาคส่วนในช่วงไม่กี่ปีที่ผ่านมา การรั่วไหลของข้อมูลส่วนบุคคลเป็นปัญหาที่เพิ่มมากขึ้น ซึ่งส่งผลกระทบต่อทั้งลูกค้าและบริษัทต่างๆ และเน้นย้ำถึงความจำเป็นในการเสริมสร้างความแข็งแกร่งของโปรโตคอลด้านความปลอดภัยทางไซเบอร์
แม้ว่าบริษัทจะระบุว่าได้เสริมมาตรการรักษาความปลอดภัยเพื่อป้องกันเหตุการณ์ที่คล้ายคลึงกันในอนาคตแล้ว แต่ความเชื่อมั่นของลูกค้าจำนวนมากอาจได้รับผลกระทบ คำแนะนำโดยทั่วไปยังคงเป็นการระมัดระวังต่อการพยายามฉ้อโกงที่อาจเกิดขึ้นและเฝ้าระวังการสื่อสารที่น่าสงสัยใดๆ