Decathlon Espa?a pirateada: filtrados los datos de trabajadores, tiendas y clientes
La divisi車n espa?ola de la minorista deportiva ha sido hackeada y han expuesto los datos de sus trabajadores.
Fundada en 1976 y con su sede en el Norte de Francia, Decathlon es una de las cadenas de productos deportivos m芍s conocidas, con un total de 93.000 empleados repartidos en 49 tiendas por todo el mundo, incluyendo en pa赤ses como Reino Unido y Espa?a. Y es precisamente la divisi車n espa?ola la que ha sido protagonista hoy por haber sufrido una grave brecha de seguridad grave que ha expuesto m芍s de 123 millones de registros.
Brecha de seguridad en Decathlon
El equipo de investigaci車n de ciberseguridad vpnMentor descubri車 una base de datos activa con m芍s de 123 millones de registros y m芍s de 9 GB de tama?o en un servidor de ElasticSearch, perteneciente a Decathlon Espa?a (y posiblemente tambi谷n a Decathlon Reino Unido). Seg迆n vpnMentor, ※la base de datos filtrada de Decathlon Espa?a contiene un verdadero tesoro de datos de empleados y m芍s. Tiene todo lo que un hacker malintencionado, en teor赤a, necesitar赤a usar para hacerse cargo de las cuentas y acceder a informaci車n privada e incluso propietaria§.
Normalmente, en un fallo de seguridad de este tipo s車lo suelen filtrarse los datos de los clientes registrados en la base de datos de la compa?赤a. Pero la brecha de Decathlon ha revelado tambi谷n registros de sus propios empleados. Estos son los datos que han sido comprometido:
Ning迆n dato bancario filtrado
Localizada por vpnMentor el pasado 12 de febrero, la brecha sucedi車 en un servidor de libre acceso, sin ning迆n tipo de contrase?a, fue notificada a Decathlon el 16 de febrero, y la minorista cerr車 esa base de datos al d赤a siguiente, 17 de febrero. Desde Decathlon Espa?a aseguran que "este incidente no ha afectado a datos sensibles. Seg迆n nuestros an芍lisis, de la totalidad de datos expuestos en el incidente, solo el 0,03% son datos de usuarios, y el 99,97% restantes son datos t谷cnicos internos".
La compa?赤a asegura que la seguridad de sus sistemas inform芍ticos "es una prioridad para Decathlon", y que el incidente compartido por vpnMentor "fue solucionado de forma inmediata". "En ning迆n caso se han visto afectados ni contrase?as, ni n迆meros de tarjetas de cr谷dito, ni informaci車n personal sensible", reiteran.