Ciberseguridad

Un ciberataque a Glovo expone datos de clientes y repartidores

El ciberdelincuente los ha puesto a la venta en Internet, aunque la empresa asegura que no se han filtrado datos relacionados con tarjetas de crédito.

Glovo

 

Un ciberdelincuente ha logrado acceder a los sistemas de la plataforma española de reparto a domicilio, Glovo, y ha puesto a la venta datos de sus clientes y repartidores, así como la posibilidad de cambios de contraseña de las mismas. Sin embargo, y según informa Forbes, la startup ha negado la posibilidad de que se hayan robado números de tarjetas de crédito.

El ciberataque se ha producido solo un mes después de que la compañía lograra una ronda de financiación de 530 millones de dólares, sumando en total más de 1.000 millones, lo que ha llevado a algunos analistas a bautizarla como la “Amazon europea”. Además, desde la firma aseguran que ya han subsanado la brecha, aunque el pirata seguía vendiendo acceso a sus sistemas en los mercados negros de Internet.

Según las primeras pesquisas, el ciberdelincuente pudo tener acceso a través de una antigua interfaz del panel de administración. “Tan pronto como descubrimos la actividad sospechosa, tomamos medidas inmediatas para bloquear el acceso de terceros no autorizados e implementamos medidas adicionales en la plataforma”, dicen desde la firma. “Si bien estamos todavía en proceso de investigación, podemos confirmar que no se ha accedido a los datos de tarjetas bancarias de nuestros clientes, ya que no guardamos ni almacenamos dicha información”.

Por su parte, Glovo ya ha informado de la infracción a la Agencia Española de Protección de Datos (AEPD), organismo encargado en el país de analizar y velar por este tipo de casos. En declaraciones a Forbes, el experto en seguridad Alex Holden ha señalado que “esta violación tiene un significado mayor que el que podría haber tenido hace poco más de un año, ya que durante la pandemia de coronavirus, la entrega de alimentos y medicamentos es fundamental para muchas personas”.



TE PUEDE INTERESAR...

Próximos Webinars

Revista Digital CW noviembre

Partnerzones IDG

Cybersecurity Evolved

Registro IDG España:

Eventos IDG:

 

Especiales IDG:


Revistas Digitales IDG

ComputerWorld Digital

DealerWorld Digital

IDG Research

 

Ya disponible en IDG Research: