Mango conferma violazione dati degli utenti: cosa è successo all'azienda di abbigliamento?
Il retailer spagnolo ha comunicato ai clienti che un fornitore esterno di servizi marketing ha subito un accesso non autorizzato. L'incidente ha coinvolto informazioni di contatto utilizzate per campagne promozionali. Ecco i dettagli
di Nino Grasso pubblicata il 15 Ottobre 2025, alle 17:05 nel canale WebIl gruppo spagnolo Mango sta inviando notifiche ai propri clienti dopo aver rilevato un accesso non autorizzato ai sistemi di un partner esterno che gestisce le attività di marketing. L'episodio ha comportato l'esposizione di un insieme limitato di informazioni personali impiegate nelle campagne promozionali dell'azienda. Secondo quanto comunicato dal retailer, la compromissione ha riguardato esclusivamente nomi (senza cognomi), paese di residenza, codici postali, indirizzi email e numeri di telefono.
L'azienda ha precisato che l'infrastruttura informatica interna e i sistemi aziendali principali non hanno subito alcuna compromissione, con le operazioni dei negozi fisici e delle piattaforme digitali che di conseguenza proseguono regolarmente senza interruzioni. La violazione ha interessato unicamente i database gestiti dal fornitore terzo, senza alcun impatto su informazioni finanziarie, credenziali di accesso, documenti d'identità o passaporti.

Mango ha attivato immediatamente i protocolli di sicurezza previsti dal Regolamento Generale sulla Protezione dei Dati (GDPR), procedendo con le notifiche obbligatorie alle autorità competenti. Il retailer ha fornito indicazioni ai clienti per ridurre i potenziali rischi associati all'esposizione dei dati di contatto. Le linee guida suggeriscono di prestare particolare attenzione a comunicazioni sospette ricevute via email o telefono, soprattutto quelle che richiedono informazioni personali, bancarie o credenziali di accesso. Mango ha ribadito di non richiedere mai tali dettagli attraverso questi canali di comunicazione.

Sebbene la natura della violazione comporti un rischio contenuto per danni finanziari diretti, i dati esposti potrebbero essere sfruttati per campagne di phishing mirato o attacchi smishing (un tipo di phishing che cerca di sfruttare SMS o app di messaggistica). L'azienda opera attraverso oltre 2.600 punti vendita distribuiti in più di 110 paesi, con una presenza digitale significativa che rappresenta una quota crescente del fatturato annuale. L'episodio si aggiunge alla serie di incidenti di sicurezza che hanno colpito il settore retail nei mesi recenti, evidenziando la vulnerabilità delle catene di fornitura esterne e la necessità di rafforzare i controlli sui partner tecnologici.










Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Musica generativa, arriva Lyria 3 Pro: ora Gemini compone brani completi
Melania Trump scortata da un robot umanoide alla Casa Bianca. Il video è virale
HONOR 600: nuove conferme sulle specifiche del nuovo mid-range con batteria enorme
Blade 16: Razer sostituisce AMD con Intel, e i prezzi volano
Solo 649€ con coupon: questa e-bike da città HillMiles ha 100 km di autonomia, batteria rimovibile IP65 ed è in offerta in 3 colori
Arriva AI Dividend: 1.000 dollari al mese per chi ha perso il lavoro a causa dell'intelligenza artificiale
Forza Horizon 6 sorprende con requisiti PC accessibili e supporto al gaming handheld fin dal lancio
Smart TV QLED 50'' a un super prezzo: 4K, 120Hz e HDMI 2.1 tornano a 249€ con Google TV e DAZN gratuito per 6 mesi
Crypto, GPU e miliardi: la causa che mette NVIDIA all'angolo entra nel vivo
Gap e Google portano l'acquisto conversazionale a un nuovo livello: si potranno acquistare vestiti all'interno di Gemini
DLSS 5 è qui per restare: ecco cosa ha detto il director di Kingdom Come: Deliverance 2
Un PC HP tuttofare a 649€ imperdibile: 32GB di RAM, 1TB SSD, Intel Core i5, ma solo 9 pezzi
I leader di Meta, NVIDIA e Google entrano nel consiglio tecnologico di Trump per guidare le politiche su AI e innovazione
Dreame vs ECOVACS: 4 robot aspirapolvere super interessanti in offerta su Amazon, da 379€ a 649€









3 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoO magari, più semplicemente, i loro backend sono stati sviluppati con ChatGPT.
La seconda cosa più difficile è convincere i consulenti esterni che non per tutto è necessaria l'autenticazione a due fattori.
La terza cosa difficile è convincere le segretarie e le impiegate a non condividere le password tra di loro.
La seconda cosa più difficile è convincere i consulenti esterni che non per tutto è necessaria l'autenticazione a due fattori.
La terza cosa difficile è convincere le segretarie e le impiegate a non condividere le password tra di loro.
Troppe cose.
È l'IA.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".