Inditex comunica acceso no autorizado a bases de datos internas

Inditex, el grupo textil dueño de Zara, ha informado la noche del miércoles de un acceso no autorizado a bases de datos internas alojadas en servidores de un proveedor externo. La compañía asegura que no se han afectado datos personales de clientes como nombres, teléfonos o tarjetas bancarias. Las operaciones siguen sin alteraciones.

Inditex notificó el miércoles por la noche haber detectado un acceso no autorizado a bases de datos que contienen información comercial sobre clientes de diversos mercados. Estas bases, alojadas en servidores de un tercer proveedor, no incluyen datos personales sensibles, según la empresa. "En ningún caso datos tales como nombre y apellidos, teléfono, domicilio, contraseñas, tarjetas bancarias u otros medios de pago", precisa el comunicado.

La compañía activó de inmediato sus protocolos de seguridad e informó a las autoridades correspondientes. El incidente se originó en un problema sufrido por un antiguo proveedor tecnológico que ha impactado a varias firmas internacionales. "Las operaciones y los sistemas de Inditex no han sufrido afectación alguna y los clientes pueden seguir accediendo y operando con total seguridad", añade el grupo textil gallego.

Inditex destaca la ciberseguridad en su mapa de riesgos, dada su alta digitalización. Cuenta con un comité de seguridad de la información, presidido por altos directivos como el consejero delegado Óscar García Maceiras, y un comité asesor de ciberseguridad creado en 2023. Este último se reunió cinco veces en 2025 para analizar amenazas como la inteligencia artificial y nuevas intrusiones. Además, opera un centro de seguridad 24 horas que detectó 66 eventos en 2025 sin impactos significativos.

Este no es el primer caso en el retail español. En octubre, Mango reportó un acceso a datos de marketing de clientes vía un servicio externo. El Corte Inglés sufrió un incidente similar en marzo del año anterior con datos en un proveedor externo.

Artículos relacionados

Illustration of ANCI-confirmed cyber infiltration in Chilean public agency due to stolen credentials, featuring hacker screens and government imagery.
Imagen generada por IA

ANCI confirms infiltration in public agency due to stolen credentials

Reportado por IA Imagen generada por IA

Chile's Agencia Nacional de Ciberseguridad (ANCI) detected an infiltration in a public agency after a staff member's login credentials were stolen. Security Minister Trinidad Steinert described the alert as delicate and deferred the investigation to ANCI. The issue was resolved by closing accesses, though most circulating data stems from prior leaks.

Colombian banks face a potential indirect cyberattack via an external debt collection provider, compromising customer data such as names, IDs and phone numbers. BBVA and Nu Colombia confirmed the incident and activated security protocols. No entity reports access to keys or deposits.

Reportado por IA

Gym chain Sats has confirmed a data breach affecting employees and members after a mid-March cyberattack. Sensitive HR data and member information have surfaced on the darknet, according to IT expert Karl Emil Nikka. The company is still investigating the full scope.

Executives at West Pharmaceutical Services revealed details of a recent cybersecurity breach during a fireside chat at the Bank of America Global Healthcare Conference. The company issued an 8-K filing the previous evening after detecting an intruder in its systems. Officials described shutting down global operations to assess the situation.

Reportado por IA

A hacker known as Rootboy has begun daily data dumps from Standard Bank's systems on the dark web since 14 April, following the bank's refusal to pay a 1 Bitcoin ransom. The attack, which started on 27 February, exfiltrated 1.2TB of data from Standard Bank and Liberty. The bank has confirmed exposure of some credit card details but no CVV numbers.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar