- El Corte Inglés повідомила своїх клієнтів про несанкціонований доступ до особистих даних, які зберігаються зовнішнім постачальником.
- Ідентифікація клієнта та дані кредитної картки були зламані, хоча компанія запевняє, що їх не можна використовувати для шахрайських покупок.
- Були вжиті додаткові заходи безпеки, про інцидент повідомлено відповідні органи.
- El Corte Inglés рекомендує постраждалим бути уважними до можливих спроб фішингу та змінити свої паролі.

El Corte Inglés став жертвою кібератаки яка скомпрометувала особисту інформацію своїх клієнтів. Компанія повідомила своїх користувачів про порушення безпеки, яке походить від стороннього постачальника, що дозволило зловмисникам отримати доступ до ідентифікаційних та контактних даних. Хоча всі деталі інциденту не були оприлюднені, компанія каже, що порушення було виявлено та негайно усунено.
Інцидент викликав занепокоєння серед клієнтів, багато з яких висловили своє невдоволення в соціальних мережах. Основне занепокоєння викликає можливість використання цих даних для шахрайства, наприклад phishing, де кіберзлочинці могли видати себе за El Corte Inglés, щоб отримати більше особистої інформації.
Які дані стався витік?
Згідно з інформацією, наданою El Corte Inglés, Зламані дані включають імена, прізвища, адреси та номери кредитних карток. пов’язані виключно з покупками всередині компанії. Однак компанія підкреслила, що сама по собі ця інформація не дозволяє здійснювати шахрайські транзакції, тому клієнти можуть продовжувати використовувати свої картки як зазвичай.

Незважаючи на ці заяви, багато клієнтів висловили занепокоєння щодо характеру витоку даних і відсутності деталей про шифрування інформації, що відкриває двері для потенційних ризиків безпеці.
Відповідь El Corte Inglés і вжиті заходи
El Corte Inglés запевнив, що після виявлення вторгнення Протоколи безпеки були негайно активовані щоб пом'якшити вплив атаки. Вони також попросили постраждалого постачальника вжити додаткових заходів для запобігання майбутнім інцидентам.
Компанія також повідомила про цей факт компетентні органи захисту даних забезпечити проведення відповідних розслідувань і гарантувати дотримання правил безпеки.
Щоб захистити клієнтів, компанія також наголосила, що ніколи не запитуватиме паролі, коди безпеки чи конфіденційну інформацію електронною поштою, телефонним дзвінком чи текстовим повідомленням.
Рекомендації для постраждалих клієнтів
Враховуючи цю ситуацію, El Corte Inglés рекомендує своїм клієнтам змінити свої паролі отримати доступ до веб-порталу та бути уважним до можливих спроб крадіжки особистих даних.
Тим, хто підозрює, що отримав шахрайські електронні листи, слід уникати натискання підозрілих посилань і звертатися безпосередньо до служби підтримки клієнтів El Corte Inglés, щоб перевірити будь-яке офіційне повідомлення.

Крім того, рекомендовано не передавайте особисту інформацію з третіми сторонами та активуйте додаткові заходи безпеки, такі як двоетапна автентифікація в тих службах, які це дозволяють. Для отримання додаткової інформації про те, як захистити ваші дані, ви можете проконсультуватися з як кібербезпека.
Обурення клієнтів і відсутність прозорості
Той факт, що El Corte Inglés надсилає повідомлення своїм клієнтам у незвичайний час із загальною темою, викликав критику. Багато користувачів зазначають, що ця стратегія, здається, розроблена, щоб мінімізувати вплив ЗМІ та уникнути серйозних наслідків.
Іншим аспектом, який викликав запитання, є рішення не розкривати ім’я постраждалого постачальника або надавати технічні відомості про те, чи були дані зашифровані. Цей брак прозорості ставиться під сумнів, оскільки інші подібні інциденти показали, що шифрування даних може бути ключовим для мінімізації збитків.
Деякі клієнти висловили свою недовіру в соціальних мережах і вимагали надати більше інформації про те, що сталося. Суперечка розпалила дискусію щодо цифрова безпека і відповідальність великих компаній за захист даних своїх користувачів.

Атака на El Corte Inglés є одним із довгого списку порушень безпеки, яких зазнали компанії в різних секторах за останні роки. Витік персональних даних є зростаючою проблемою, яка зачіпає як клієнтів, так і компанії, підкреслюючи Потрібно посилити протоколи кібербезпеки.
Незважаючи на те, що компанія запевнила, що посилила заходи безпеки, щоб уникнути подібних інцидентів у майбутньому, довіра багатьох клієнтів могла постраждати. Загальна рекомендація залишається дотримуватися Застереження від можливих спроб шахрайства і будьте уважні до будь-яких підозрілих повідомлень.