Mango пострада от пробив в системите на външен маркетинг доставчик

Глобалният моден търговец Mango обяви, че е станал жертва на пробив в сигурността, причинен от външна маркетингова услуга, и че част от клиентските данни са били достъпени от хакери. Уведомлението за инцидента е датирано на 14 октомври.

Компанията, базирана в Барселона, заяви, че „веднага след установяване на ситуацията“ е активирала всички протоколи за сигурност и е уведомила Испанската агенция за защита на данните (AEPD) и съответните власти.

„Нашите бизнес операции не са засегнати и пробивът при външния доставчик не е засегнал корпоративните системи на Mango,“ уточниха от компанията.

Ограничен достъп до лични данни

Според уведомлението, компрометираната информация е ограничена и включва единствено контактни данни, използвани за маркетингови кампании:

  • собствено име;

  • държава;

  • пощенски код;

  • имейл адрес;

  • телефонен номер.

Mango уверява клиентите си, че банкови данни, номера на кредитни карти, документи за самоличност и пароли не са засегнати.

Компанията е предприела уведомяването като предпазна мярка и призовава всички клиенти да останат внимателни към подозрителни имейли или телефонни обаждания, които могат да изискват необичайни действия.

Възможни „вторични“ фишинг атаки

Експерти по киберсигурност предупреждават, че такива пробиви често водят до „втора вълна“ фишинг атаки, при които нападателите използват изтеклите имена, имейли и телефони, за да изпращат измамни съобщения.

„Макар Mango да е реагирала бързо и ефективно, клиентите не трябва да понижават своята бдителност,“ коментира Пийт Любан, полеви CISO в AttackIQ.
Той добавя, че запазването на банковата информация и паролите непокътнати показва, че Mango има солидни защити, но социалното инженерство остава сериозен риск.

Контекст: растящ риск за модната индустрия

Според Любан, Mango вероятно е приложила поуки от предишни атаки срещу британски търговци като Harrods, Marks & Spencer и Co-op. При инцидента с Harrods по време на Великденските празници, например, бяха засегнати над 430 000 клиента.

Вълната от атаки през последните месеци се свързва с групите ShinyHunters и Scattered Spider, които вече са поразили и компании като Kering – собственик на Gucci, Balenciaga, и Alexander McQueen.

Клиентите трябва да бъдат внимателни

Специалистите съветват потребителите да се запознаят с често срещаните фишинг техники – включително smishing (измамни SMS-и) и vishing (телефонни измами) – и да не отварят линкове или прикачени файлове, освен ако не са сигурни в източника.

Mango поднесе извинения на своите клиенти за причиненото неудобство и благодари за доверието и лоялността им. Компанията предоставя и имейл и телефон за контакт на всички, които имат въпроси относно инцидента.

e-security.bg

Подобни

Anthropic инвестира 50 милиарда долара в изграждането на центрове за данни
13.11.2025
data center-7679071_1280
ИИ измами в Seoul National University
13.11.2025
korea flag-2529114_1280
Майкъл Кейн и Матю Макконъхи подписаха договор с ElevenLabs
13.11.2025
Real AI vs Fake AI
GEMA печели дело срещу OpenAI
13.11.2025
ai
Русия въвежда 24-часова блокировка на чуждестранни и неактивни SIM
12.11.2025
drone-6021114_1280
Системите на Asahi все още недостъпни
12.11.2025
asahi

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Kак да разпознаем и реагираме на фишинг имейл
9.10.2025
phishing-6573326_1280
Опасен фишинг под прикритието на Ямболския окръжен съд
5.11.2025
phishing
Кибер въоръжаване и ИИ: Новите предизвикателства на бойното поле
4.10.2025
military-8431995_1280

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.