El gigante de la moda Forever 21 ha confirmado que ha sufrido una brecha de datos que ha afectado a más de medio millón de personas. La filtración de datos, que se produjo a principios de enero de 2023 y se prolongó durante tres meses, ha expuesto los datos personales de empleados actuales y antiguos de la empresa.
Brecha de seguridad
Según un aviso de brecha de datos presentado ante el fiscal general de Maine, los intrusos lograron obtener archivos de los sistemas de Forever 21. "Los datos incluían información personal de los empleados actuales y antiguos", afirmó Lorena Terroba Urruchua, portavoz de Forever 21 a través de la consultora de relaciones públicas FTI Consulting.
Datos filtrados
En el aviso, Forever 21 notificó a 539.207 personas que los datos violados incluían su nombre, fecha de nacimiento, número de cuenta bancaria y número de Seguridad Social. También se vieron comprometidos datos relativos al plan de salud de Forever 21 de los empleados, incluyendo la inscripción y las primas pagadas.
La empresa no ha proporcionado detalles sobre el incidente más allá de confirmar la brecha en sus sistemas. Sin embargo, afirmó que "Forever 21 ha tomado medidas para asegurar que el tercero no autorizado ya no tiene acceso a los datos". No está claro cómo Forever 21 ha obtenido esta afirmación. El lenguaje ambiguo del aviso podría implicar que la empresa pagó al hacker a cambio de borrar los datos.
Incertidumbre sobre la eliminación de datos
Aunque no es raro que los grupos de ransomware y extorsión amenacen con publicar los datos que roban si la víctima no cumple con una demanda de rescate, los expertos en seguridad han dicho durante mucho tiempo que no es posible confiar en que un actor de amenazas haya borrado los datos como se afirma. Terroba Urruchua, portavoz de Forever 21, se negó a hacer más comentarios al respecto.
Antecedentes de la empresa
Forever 21, con alrededor de 500 tiendas físicas y una tienda online, ya sufrió una brecha de datos en 2017, cuando se produjo un robo masivo de números de tarjetas de crédito de sus máquinas de punto de venta en las tiendas.
La semana pasada, Forever 21 anunció una asociación con el gigante del comercio minorista Shein que permitiría a ambas marcas llegar a los clientes de la otra, incluyendo un acuerdo por el cual Shein adquiriría alrededor de un tercio del operador de Forever 21, Sparc Group. Aún no está claro si la noticia de la brecha de datos de Forever 21 afectará a esta asociación.
Se ha corregido para indicar que sólo los empleados actuales y antiguos se vieron afectados, no los clientes. Se ha informado a los clientes de Forever 21 de que es posible que se hayan robado algunos números de tarjetas de crédito.
Otras noticias • Seguridad
Ciberataque a Intoxalock deja vehículos inoperativos y expone vulnerabilidades
Un ataque cibernético a Intoxalock ha dejado a numerosos conductores sin poder usar sus vehículos, resaltando la vulnerabilidad de la tecnología. La falta de transparencia...
Hacktivistas proiraníes atacan Stryker y revelan vulnerabilidades en salud
El ataque del grupo hacktivista proiraní Handala a Stryker resalta la creciente intersección entre ciberseguridad y conflictos geopolíticos. Este incidente pone de manifiesto la vulnerabilidad...
Hackers rusos atacan Ucrania robando información y criptomonedas
Un grupo de hackers vinculado al gobierno ruso ha lanzado ataques cibernéticos en Ucrania utilizando la herramienta Darksword, diseñada para robar información personal y criptomonedas....
Ciberataque a Stryker revela vulnerabilidad del sector sanitario
El ciberataque a Stryker, atribuido al grupo Handala, resalta la creciente vulnerabilidad del sector sanitario ante amenazas cibernéticas. La interrupción de sus operaciones y la...
Desmantelan botnet SocksEscort que afectó 369,000 enrutadores globalmente
La reciente operación contra SocksEscort, una botnet que comprometió más de 369,000 enrutadores en 163 países, destaca la colaboración internacional en la lucha contra el...
Ciberataque a Stryker revela vulnerabilidad en el sector salud
El ataque cibernético del grupo Handala a Stryker, una empresa de tecnología médica, resalta la vulnerabilidad del sector salud ante ciberamenazas. Con más de 200,000...
Google compra Wiz por 32 mil millones para fortalecer ciberseguridad
Google ha adquirido Wiz, una empresa de ciberseguridad, por 32 mil millones de dólares, destacando su enfoque en mejorar la seguridad en la nube. La...
Armadin recauda 189,9 millones para ciberseguridad con IA
Armadin, una startup de ciberseguridad fundada por Kevin Mandia, ha recaudado 189,9 millones de dólares en financiación. Su enfoque se centra en desarrollar agentes autónomos...
Lo más reciente
- 1
Elon Musk engañó a inversores de Twitter según veredicto judicial
- 2
Microsoft simplifica inteligencia artificial en Windows 11 por usuarios
- 3
Pinterest propone prohibir redes sociales para menores de 16 años
- 4
Kalshi en crisis legal por acusaciones de juego ilegal
- 5
WordPress.com integra IA para simplificar creación de sitios web
- 6
Auge en inversiones de IA genera incertidumbre y desafíos éticos
- 7
EE.UU. acusa a Irán de apoyar ataque cibernético a Stryker

