Accés no autoritzat a dades de clients d’El Corte Inglés

El 2 de març del 2025, El Corte Inglés va informar sobre un accés no autoritzat a dades personals d’alguns dels seus clients a través d’un proveïdor extern. Tot i que l’empresa ha assegurat que la informació compromesa no permet fer operacions fraudulentes, aquest incident ressalta la importància de la ciberseguretat a les organitzacions i la necessitat de mesures preventives robustes.

Detalls de l’incident

Segons el comunicat oficial d’El Corte Inglés, l’accés no autoritzat va afectar dades identificatives i de contacte, així com números de targetes utilitzades exclusivament per a compres als seus establiments. L’empresa ha emfatitzat que aquesta informació no és suficient perquè tercers puguin fer pagaments o transaccions fraudulentes amb les targetes afectades.

L’incident va ser detectat i solucionat de manera immediata gràcies als protocols de seguretat de la companyia. A més a més, s’ha requerit al proveïdor afectat la implementació de mesures addicionals per prevenir futurs incidents similars. Els fets han estat posats en coneixement de les autoritats competents per a la investigació.

Addicionalment, El Corte Inglés ha enviat un comunicat oficial als seus clients a través de correu electrònic , informant sobre la situació i oferint recomanacions per minimitzar riscos.

Possibles riscos per als clients

Tot i que El Corte Inglés ha assegurat que la informació compromesa no permet fer operacions fraudulentes, és important que els clients estiguin alerta davant de possibles intents d’estafa que puguin sorgir arran d’aquest incident. Aquests poden incloure:

  • Phishing: Correus electrònics, missatges de text o trucades telefòniques que intentin obtenir informació personal o financera fent-se passar per El Corte Inglés o altres entitats de confiança.

  • Enginyeria social: Tècniques utilitzades per estafadors per manipular les persones i que revelin informació confidencial o facin accions que en comprometin la seguretat.

Recomanacions per als clients

Per minimitzar els riscos associats a aquest tipus d’incidents, s’aconsella als clients d’El Corte Inglés:

  • No proporcionar informació personal o financera mitjançant mitjans electrònics o telefònics no verificats.

  • Verificar l’autenticitat de qualsevol comunicació que sembli provenir d’El Corte Inglés abans de respondre o fer clic a enllaços.

  • Mantenir actualitzats els sistemes de seguretat en dispositius electrònics i utilitzar eines de protecció contra fraus.

  • Monitoritzar moviments bancaris i reportar qualsevol activitat sospitosa a l’entitat financera corresponent.

Conclusió

Aquest incident és un recordatori de la creixent amenaça que representen els ciberatacs i la necessitat d’enfortir la seguretat digital a les empreses. La transparència i rapidesa amb què El Corte Inglés ha gestionat la situació, incloent-hi la notificació directa als clients, és clau per mitigar l’impacte d’aquest tipus de vulneracions. Tot i això, la millor defensa continua sent la prevenció i la conscienciació davant de possibles intents de frau que puguin derivar-se d’aquesta filtració.

La ciberseguretat mai no ha estat tan fàcil

Descobreix l'ecosistema de solucions de gestió IT i ciberseguretat de Soterguard . Dissenyat per facilitar les tasques de gestió, manteniment i seguretat relacionades amb la infraestructura digital de les empreses.