2 Remove Virus

De Bijenkorf notifica a los clientes tras un incidente de seguridad en el proveedor logístico

La cadena de grandes almacenes neerlandesa De Bijenkorf ha informado a sus clientes de que parte de la información personal podría haber sido expuesta tras un incidente de ciberseguridad que involucró a uno de sus socios logísticos externos. El minorista afirmó que la brecha se produjo dentro del entorno informático del proveedor de servicios y que actualmente no hay pruebas de que sus propios sistemas internos hayan sido comprometidos.

 

 

Según la empresa, el incidente comenzó después de que una parte no autorizada accediera a partes de la red del proveedor logístico. El socio afectado aisló los sistemas afectados poco después de descubrir la intrusión y ha contratado a una empresa independiente de ciberseguridad para determinar cómo ocurrió el ataque, qué información pudo haber sido accedida y el alcance general de la brecha.

Aunque la investigación sigue en curso, De Bijenkorf dijo que los hallazgos preliminares indican que la información de los clientes pudo haber sido copiada durante el incidente. Los datos potencialmente implicados incluyen nombres de clientes, direcciones postales, direcciones de correo electrónico, números de teléfono y registros de historial de pedidos. Para clientes empresariales, también pueden haberse expuesto los nombres de las empresas y los números de identificación del IVA.

El minorista subrayó que la información comprometida no incluye datos de tarjetas de pago, datos de cuentas bancarias, nombres de usuario ni contraseñas. Según la información disponible hasta ahora, la empresa afirmó que no hay indicios de que se accediera a las credenciales financieras ni a los datos de autenticación de cuentas en línea.

Como exige la normativa de privacidad aplicable, De Bijenkorf ha informado del incidente a la Autoridad Holandesa de Protección de Datos mientras continúa la investigación. La empresa afirmó que está trabajando estrechamente con el proveedor logístico para evaluar el impacto total y determinar si serán necesarias notificaciones adicionales.

Aunque el ataque tuvo como objetivo a un proveedor externo en lugar de la propia infraestructura de De Bijenkorf, el incidente ha afectado temporalmente a algunos procesos operativos. Los clientes pueden experimentar retrasos en entregas, devoluciones y reembolsos mientras los sistemas continúan siendo restaurados. El minorista indicó que sus tiendas físicas siguen abiertas y que los servicios de compra online continúan operando.

De Bijenkorf declaró que revisó inmediatamente su propio entorno tecnológico tras enterarse del incidente. Según su evaluación actual, la empresa no ha identificado señales de que los atacantes hayan accedido a sus sistemas internos. Aun así, señaló que el trabajo de seguimiento e investigación continúa hasta que se establezca el alcance total del compromiso.

La empresa también aconseja a los clientes que estén atentos ante intentos de phishing que puedan beneficiarse del incidente. Los delincuentes suelen utilizar información obtenida durante filtraciones de datos para enviar correos electrónicos, mensajes de texto o llamadas telefónicas convincentes haciéndose pasar por negocios legítimos. De Bijenkorf dijo que los clientes deberían evitar compartir contraseñas, datos de pago u otra información sensible en respuesta a comunicaciones no solicitadas, incluso si parecen hacer referencia a compras recientes o actividad de la cuenta.