
La Agencia Española de Protección de Datos (AEPD) ha multado a Carrefour con 3,2 millones de euros por sufrir cinco ciberataques idénticos en enero y abril de 2023, que afectaron a 119.000 personas. Los ataques utilizaron la técnica de credential stuffing, y la empresa no implementó medidas de seguridad adecuadas, como la autenticación en dos pasos, hasta octubre de 2023. La AEPD consideró que Carrefour no actuó con la diligencia debida y no comunicó correctamente las brechas a los afectados.