Una brecha de seguridad en Decathlon España expone 123 millones de registros

Guardar

Decathlon
Decathlon

Una brecha de seguridad ha expuesto más de 123 millones de registros de unservidor propiedad de Decathlon España, con datos de tiendas, empleados yusuarios, aunque desde la compañía aseguran que no ha afectado a informaciónpersonal sensible.

La compañía de ciberseguridad vpnMentor ha identificado una filtración de datos que se corresponde con un servidor vinculado a Decathlon España, y puede que también a Decathlon Reino Unido.

“Solo el 0,03% son datos de usuarios, y el 99,97% restantes son datos técnicos internos", aseguran enDecathlon

Como explican desde vpnMentor a Europa Press, el descubrimiento se realizó el 12 de febrero y se notificó a Decathlon cuatro días después de los hallazgos, tras su análisis.

La filtración contiene "un verdadero tesoro" de datos, según lacompañía de ciberseguridad, entre los que los investigadores de pudieron"encontrar y verificar" usuarios y contraseñas sin encriptar deempleados, números de la Seguridad Social, teléfonos móviles, direcciones,periodos de contratación y correos de clientes, entre otros.

En total, más de 123 millones de registros, que ocupan 9GB, y que secorresponden con Decathlon España, "con una fuerte posibilidad de queincluya información de Decathlon Reino Unido también". No descartan quehaya más localizaciones afectadas.

Esta brecha de información, como explican desde vpnMentor, en manos decibercriminales puede ser usada para realizar ataques de 'phishing'-suplantación de la identidad de una fuente legítima-, espionaje corporativo orobo de identidad. También puede dar lugar a amenazas físicas a los afectados,dado que se ha filtrado el lugar de trabajo y el domicilio.

Desde Decathlon España han asegurado que "este incidente no ha afectado a datos sensibles". "Según nuestros análisis, de la totalidad de datos expuestos en el incidente, solo el 0,03% son datos de usuarios, y el 99,97% restantes son datos técnicos internos", detallan.

La compañía asegura que la seguridad de sus sistemas informáticos "esuna prioridad para Decathlon", y que el incidente compartido por vpnMentor"fue solucionado de forma inmediata".

"En ningún caso se han visto afectados ni contraseñas, ni números detarjetas de crédito, ni información personal sensible", reiteran.