Mango conferma violazione dati degli utenti: cosa è successo all'azienda di abbigliamento?
Il retailer spagnolo ha comunicato ai clienti che un fornitore esterno di servizi marketing ha subito un accesso non autorizzato. L'incidente ha coinvolto informazioni di contatto utilizzate per campagne promozionali. Ecco i dettagli
di Nino Grasso pubblicata il 15 Ottobre 2025, alle 17:05 nel canale WebIl gruppo spagnolo Mango sta inviando notifiche ai propri clienti dopo aver rilevato un accesso non autorizzato ai sistemi di un partner esterno che gestisce le attività di marketing. L'episodio ha comportato l'esposizione di un insieme limitato di informazioni personali impiegate nelle campagne promozionali dell'azienda. Secondo quanto comunicato dal retailer, la compromissione ha riguardato esclusivamente nomi (senza cognomi), paese di residenza, codici postali, indirizzi email e numeri di telefono.
L'azienda ha precisato che l'infrastruttura informatica interna e i sistemi aziendali principali non hanno subito alcuna compromissione, con le operazioni dei negozi fisici e delle piattaforme digitali che di conseguenza proseguono regolarmente senza interruzioni. La violazione ha interessato unicamente i database gestiti dal fornitore terzo, senza alcun impatto su informazioni finanziarie, credenziali di accesso, documenti d'identità o passaporti.

Mango ha attivato immediatamente i protocolli di sicurezza previsti dal Regolamento Generale sulla Protezione dei Dati (GDPR), procedendo con le notifiche obbligatorie alle autorità competenti. Il retailer ha fornito indicazioni ai clienti per ridurre i potenziali rischi associati all'esposizione dei dati di contatto. Le linee guida suggeriscono di prestare particolare attenzione a comunicazioni sospette ricevute via email o telefono, soprattutto quelle che richiedono informazioni personali, bancarie o credenziali di accesso. Mango ha ribadito di non richiedere mai tali dettagli attraverso questi canali di comunicazione.

Sebbene la natura della violazione comporti un rischio contenuto per danni finanziari diretti, i dati esposti potrebbero essere sfruttati per campagne di phishing mirato o attacchi smishing (un tipo di phishing che cerca di sfruttare SMS o app di messaggistica). L'azienda opera attraverso oltre 2.600 punti vendita distribuiti in più di 110 paesi, con una presenza digitale significativa che rappresenta una quota crescente del fatturato annuale. L'episodio si aggiunge alla serie di incidenti di sicurezza che hanno colpito il settore retail nei mesi recenti, evidenziando la vulnerabilità delle catene di fornitura esterne e la necessità di rafforzare i controlli sui partner tecnologici.










Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Tesla cambia idea: è in arrivo l'integrazione con CarPlay?
Anche Firefox punta sull'intelligenza artificiale: navigare il web sarà diverso con AI Window
Stop alle super-accelerazioni delle auto elettriche? La Cina propone nuove norme e pensa alla sicurezza
Osservatorio AGCOM: sempre più accessi in fibra, Iliad non si ferma e Temu conquista gli italiani
Sempre più IA su Spotify: arrivano i riassunti degli audiolibri, per le parti già ascoltate
iMac M4 crolla a 1.199€ con risparmio di 330€ rispetto al listino: il tutto-in-uno Apple più potente e sottile è in super offerta su Amazon
Nintendo Switch 2: in rilascio un nuovo aggiornamento con tanti miglioramenti
Core Ultra 9 290K Plus, Core Ultra 7 270K Plus e Core Ultra 5 250K Plus: le CPU Arrow Lake Refresh in arrivo
Prezzo Black Friday per le super cuffie Sony WH-1000XM5SA, 229€, in offerta a 249€ anche le Sony WH-1000XM5, identiche, cambia la custodia
Crollano i prezzi della cuffie Beats col Black Friday: Studio Pro al minimo assoluto, Studio Buds+ a 95€ e altri prezzi mai visti prima
ASUS ROG Matrix RTX 5090 costa 4000 dollari: solo 1.000 unità per una scheda elitaria
Grazie ai dati di ESA il calcolo della traiettoria della cometa interstellare 3I/ATLAS è più preciso
Rilasciati nuovi video e immagini della seconda missione del razzo spaziale Blue Origin New Glenn
Gli astronauti cinesi di Shenzhou-20 sono rientrati a bordo della navicella di Shenzhou-21 a causa di un danno a un oblò









3 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoO magari, più semplicemente, i loro backend sono stati sviluppati con ChatGPT.
La seconda cosa più difficile è convincere i consulenti esterni che non per tutto è necessaria l'autenticazione a due fattori.
La terza cosa difficile è convincere le segretarie e le impiegate a non condividere le password tra di loro.
La seconda cosa più difficile è convincere i consulenti esterni che non per tutto è necessaria l'autenticazione a due fattori.
La terza cosa difficile è convincere le segretarie e le impiegate a non condividere le password tra di loro.
Troppe cose.
È l'IA.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".