Seguridad | Violación

Forever 21 confirma brecha de datos que afecta a 500,000 empleados

El gigante de la moda Forever 21 ha confirmado que ha sufrido una brecha de datos que ha afectado a más de medio millón de personas. La filtración de datos, que se produjo a principios de enero de 2023 y se prolongó durante tres meses, ha expuesto los datos personales de empleados actuales y antiguos de la empresa.

Brecha de seguridad

Según un aviso de brecha de datos presentado ante el fiscal general de Maine, los intrusos lograron obtener archivos de los sistemas de Forever 21. "Los datos incluían información personal de los empleados actuales y antiguos", afirmó Lorena Terroba Urruchua, portavoz de Forever 21 a través de la consultora de relaciones públicas FTI Consulting.

Datos filtrados

En el aviso, Forever 21 notificó a 539.207 personas que los datos violados incluían su nombre, fecha de nacimiento, número de cuenta bancaria y número de Seguridad Social. También se vieron comprometidos datos relativos al plan de salud de Forever 21 de los empleados, incluyendo la inscripción y las primas pagadas.

La empresa no ha proporcionado detalles sobre el incidente más allá de confirmar la brecha en sus sistemas. Sin embargo, afirmó que "Forever 21 ha tomado medidas para asegurar que el tercero no autorizado ya no tiene acceso a los datos". No está claro cómo Forever 21 ha obtenido esta afirmación. El lenguaje ambiguo del aviso podría implicar que la empresa pagó al hacker a cambio de borrar los datos.

Incertidumbre sobre la eliminación de datos

Aunque no es raro que los grupos de ransomware y extorsión amenacen con publicar los datos que roban si la víctima no cumple con una demanda de rescate, los expertos en seguridad han dicho durante mucho tiempo que no es posible confiar en que un actor de amenazas haya borrado los datos como se afirma. Terroba Urruchua, portavoz de Forever 21, se negó a hacer más comentarios al respecto.

Antecedentes de la empresa

Forever 21, con alrededor de 500 tiendas físicas y una tienda online, ya sufrió una brecha de datos en 2017, cuando se produjo un robo masivo de números de tarjetas de crédito de sus máquinas de punto de venta en las tiendas.

La semana pasada, Forever 21 anunció una asociación con el gigante del comercio minorista Shein que permitiría a ambas marcas llegar a los clientes de la otra, incluyendo un acuerdo por el cual Shein adquiriría alrededor de un tercio del operador de Forever 21, Sparc Group. Aún no está claro si la noticia de la brecha de datos de Forever 21 afectará a esta asociación.

Se ha corregido para indicar que sólo los empleados actuales y antiguos se vieron afectados, no los clientes. Se ha informado a los clientes de Forever 21 de que es posible que se hayan robado algunos números de tarjetas de crédito.


Podcast El Desván de las Paradojas
Publicidad


Otras noticias • Seguridad

Privacidad comprometida

Google entrega datos de activista a ICE generando preocupación por privacidad

La entrega de datos personales de Amandla Thomas-Johnson por Google a ICE tras una manifestación pro-palestina plantea serias preocupaciones sobre la privacidad y la vigilancia...

Ciberseguridad innovadora

Vega Security revoluciona ciberseguridad con innovador enfoque de datos

Vega Security, una startup de ciberseguridad, desafía a los gigantes del sector con un enfoque innovador que permite gestionar datos de seguridad donde residen, sin...

Privacidad vulnerada

Filtración de stalkerware expone 536,000 registros y vulnera privacidad

La filtración de datos de aplicaciones de stalkerware ha expuesto más de 536,000 registros de clientes, resaltando la vulnerabilidad de la privacidad digital. Este escándalo...

Escepticismo creciente

Aumenta el escepticismo sobre la CIA tras alerta de Wyden

El escepticismo sobre las actividades de la CIA ha aumentado, especialmente tras la carta del senador Ron Wyden, que alerta sobre posibles abusos. Su defensa...

Ciberseguridad urgente

Ataque cibernético a La Sapienza revela vulnerabilidad educativa urgente

La Sapienza, una de las universidades más grandes de Europa, sufrió un ataque cibernético que evidenció la vulnerabilidad de las instituciones educativas. Este incidente resalta...

Ciberseguridad vulnerable

Universidades vulnerables ante ciberataques, urge mejorar ciberseguridad

El ataque de ShinyHunters a Harvard y UPenn expone la vulnerabilidad de las universidades ante ciberataques. La extorsión cibernética y la falta de transparencia generan...

Investigación intensificada

Policía francesa investiga a Elon Musk por uso indebido de datos

La policía francesa intensifica la investigación sobre X y su propietario, Elon Musk, por el uso indebido de datos y delitos graves. La intervención resalta...

Datos comprometidos

Policía francesa investiga a X por extracción fraudulenta de datos

La investigación de la plataforma X por parte de la policía francesa y Europol se centra en la "extracción fraudulenta de datos" y otros delitos...