A mediados de abril, el grupo Inditex reveló que había sido víctima de una brecha de datos. La firma explicó que había detectado accesos no autorizados a bases de datos alojadas por un «antiguo proveedor de tecnología» que contenían información sobre interacciones comerciales con clientes.
Desde Inditex se defendían diciendo que la brecha no era solo suya y que había impactado a «varias empresas que operaban internacionalmente». Asimismo, perjuraban que sus operaciones y sistemas no se vieron afectados.
La conocida banda de ransomware ShinyHunters se ha atribuido la autoría del ataque y ha publicado un archivo de 140 GB que contiene documentos supuestamente robados de instancias de BigQuery mediante tokens de autenticación Anodot comprometidos.
Ahora, Have I Been Pwned ha analizado los datos sustraídos por los ciberdelincuentes y ha confirmado que estos contenían 197.000 direcciones de correo electrónicas únicas de clientes de Zara, junto con los códigos SKU de los productos, los identificadores de pedidos y datos geográficos asociados a esos pedidos.
Cazadores de brechas
ShinyHunters ha estado muy activa en los últimos meses, con incidentes como los de la Comisión Europea, Vimeo, Google, Cisco, la web de contenidos para adultos PornHub, el gigante de los servicios de dating Match Group, la cadena de tiendas 7-Eleven o el coloso de la educación McGraw Hill.
