Inditex comunica acceso no autorizado a bases de datos internas

Inditex, el grupo textil dueño de Zara, ha informado la noche del miércoles de un acceso no autorizado a bases de datos internas alojadas en servidores de un proveedor externo. La compañía asegura que no se han afectado datos personales de clientes como nombres, teléfonos o tarjetas bancarias. Las operaciones siguen sin alteraciones.

Inditex notificó el miércoles por la noche haber detectado un acceso no autorizado a bases de datos que contienen información comercial sobre clientes de diversos mercados. Estas bases, alojadas en servidores de un tercer proveedor, no incluyen datos personales sensibles, según la empresa. "En ningún caso datos tales como nombre y apellidos, teléfono, domicilio, contraseñas, tarjetas bancarias u otros medios de pago", precisa el comunicado.

La compañía activó de inmediato sus protocolos de seguridad e informó a las autoridades correspondientes. El incidente se originó en un problema sufrido por un antiguo proveedor tecnológico que ha impactado a varias firmas internacionales. "Las operaciones y los sistemas de Inditex no han sufrido afectación alguna y los clientes pueden seguir accediendo y operando con total seguridad", añade el grupo textil gallego.

Inditex destaca la ciberseguridad en su mapa de riesgos, dada su alta digitalización. Cuenta con un comité de seguridad de la información, presidido por altos directivos como el consejero delegado Óscar García Maceiras, y un comité asesor de ciberseguridad creado en 2023. Este último se reunió cinco veces en 2025 para analizar amenazas como la inteligencia artificial y nuevas intrusiones. Además, opera un centro de seguridad 24 horas que detectó 66 eventos en 2025 sin impactos significativos.

Este no es el primer caso en el retail español. En octubre, Mango reportó un acceso a datos de marketing de clientes vía un servicio externo. El Corte Inglés sufrió un incidente similar en marzo del año anterior con datos en un proveedor externo.

Artículos relacionados

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Imagen generada por IA

Swedish government IT data leaked on darknet

Reportado por IA Imagen generada por IA

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

Colombian banks face a potential indirect cyberattack via an external debt collection provider, compromising customer data such as names, IDs and phone numbers. BBVA and Nu Colombia confirmed the incident and activated security protocols. No entity reports access to keys or deposits.

Reportado por IA

A massive data breach in China has reportedly spilled 8.7 billion records after a gigantic database was left unlocked on the internet. The incident, detailed in recent reports, highlights vulnerabilities in data security practices. Authorities are yet to confirm the full extent of the exposure.

Hong Kong's Correctional Services Department revealed that a hacker illegally accessed its IT system on Tuesday, compromising personal data of 6,800 current and former employees. The department stated there is no evidence of data leakage so far and has notified affected individuals.

Reportado por IA

A hacker known as Rootboy has begun daily data dumps from Standard Bank's systems on the dark web since 14 April, following the bank's refusal to pay a 1 Bitcoin ransom. The attack, which started on 27 February, exfiltrated 1.2TB of data from Standard Bank and Liberty. The bank has confirmed exposure of some credit card details but no CVV numbers.

A data breach at Conduent may have affected tens of millions of people, far exceeding initial expectations. The incident highlights growing concerns over cybersecurity in large-scale operations.

Reportado por IA

A cyberattack targeted Vivaticket, the ticketing system used by major museums such as the Louvre and Uffizi Galleries. The RansomHouse hacking group has claimed responsibility for the incident. Uffizi officials confirmed the attack but stated that no data was ultimately stolen.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar