Cecotec -et 2023 -ban feltörték Amikor az azonosítatlan támadók hozzáférhetnek a vállalat elektronikus kereskedelmi platformjához (inaktív, és úgy tűnik, hogy biztonsági frissítések nélkül, öt évig), az ügyfelek sokaságának hozzáférése.
Pontosabban, a biztonsági rés lehetővé tette a CyberCounts számára, hogy hozzáférjen az olyan adatokhoz, mint például Név, vezetéknév, teljes azonosító, mobil és rögzített telefonok, valamint a felhasználók postai címe.
Azon a gravitáción túl, hogy a vállalat nem kínál elegendő védelmet az ügyfelek adatainak, különösen feltűnő, hogy eddig nem volt, két évvel később, amikor a Cecotec úgy döntött, hogy értesíti a felhasználókat, anélkül, hogy azóta képesek voltak intézkedéseket hozni.
Meg kell vizsgálni, hogy a hatóságok megtesznek -e valamilyen intézkedést azáltal, hogy nem értesítik a társaság által a személyes adatok lopását, a spanyol adatvédelmi ügynökség (AEPD) előírásainak megfelelően. A törvény szerint a társaság A biztonsági rés után 72 órán belül értesítettem kellett volna az érintett ügyfeleket Annak érdekében, hogy ezek megelőzési intézkedéseket hozzanak a személyes adataik felhasználásával.
Valójában mindössze 2 évet vártak, mivel a számítógépes támadás 2023 áprilisában került sor.