Inditex segnala un accesso non autorizzato ai database interni

Inditex, il gruppo tessile proprietario di Zara, ha comunicato mercoledì sera un accesso non autorizzato a database interni ospitati sui server di un fornitore terzo. L'azienda precisa che nessun dato personale dei clienti, come nomi, numeri di telefono o carte di credito, è stato compromesso. Le operazioni rimangono pienamente operative.

Inditex ha notificato mercoledì sera un accesso non autorizzato a database contenenti informazioni commerciali su clienti di vari mercati. Ospitati sui server di un fornitore terzo, tali database non contengono dati personali sensibili, ha dichiarato l'azienda. "In nessun caso sono stati coinvolti dati come nomi e cognomi, telefono, indirizzo, password, carte di credito o altri metodi di pagamento", specifica la nota.

L'azienda ha immediatamente attivato i propri protocolli di sicurezza e allertato le autorità competenti. La violazione è derivata da un problema presso un ex fornitore tecnologico che ha colpito diverse aziende internazionali. "Le operazioni e i sistemi di Inditex non hanno subito alcuna interruzione e i clienti possono continuare ad accedere e operare in sicurezza", ha aggiunto il gruppo tessile galiziano.

Inditex elenca la sicurezza informatica tra i rischi principali a causa del suo modello digitale. Dispone di un comitato per la sicurezza delle informazioni che coinvolge alti dirigenti come l'amministratore delegato Óscar García Maceiras, e di un comitato consultivo per la cybersicurezza formato nel 2023. Quest'ultimo si è riunito cinque volte nel 2025 per esaminare le minacce, tra cui l'IA e nuove tecniche di intrusione. Gestisce inoltre un centro operativo di sicurezza attivo 24 ore su 24, 7 giorni su 7, che ha identificato 66 eventi nel 2025 senza alcun impatto rilevante.

Questo non è il primo incidente di questo tipo nel settore retail spagnolo. A ottobre, Mango ha reso noto un accesso non autorizzato ai dati di marketing dei clienti tramite un servizio esterno. El Corte Inglés ha affrontato una violazione simile a marzo dello scorso anno, che ha coinvolto dati presenti presso un fornitore esterno.

Articoli correlati

Illustration of ANCI-confirmed cyber infiltration in Chilean public agency due to stolen credentials, featuring hacker screens and government imagery.
Immagine generata dall'IA

ANCI confirms infiltration in public agency due to stolen credentials

Riportato dall'IA Immagine generata dall'IA

Chile's Agencia Nacional de Ciberseguridad (ANCI) detected an infiltration in a public agency after a staff member's login credentials were stolen. Security Minister Trinidad Steinert described the alert as delicate and deferred the investigation to ANCI. The issue was resolved by closing accesses, though most circulating data stems from prior leaks.

Colombian banks face a potential indirect cyberattack via an external debt collection provider, compromising customer data such as names, IDs and phone numbers. BBVA and Nu Colombia confirmed the incident and activated security protocols. No entity reports access to keys or deposits.

Riportato dall'IA

Gym chain Sats has confirmed a data breach affecting employees and members after a mid-March cyberattack. Sensitive HR data and member information have surfaced on the darknet, according to IT expert Karl Emil Nikka. The company is still investigating the full scope.

Executives at West Pharmaceutical Services revealed details of a recent cybersecurity breach during a fireside chat at the Bank of America Global Healthcare Conference. The company issued an 8-K filing the previous evening after detecting an intruder in its systems. Officials described shutting down global operations to assess the situation.

Riportato dall'IA

A hacker known as Rootboy has begun daily data dumps from Standard Bank's systems on the dark web since 14 April, following the bank's refusal to pay a 1 Bitcoin ransom. The attack, which started on 27 February, exfiltrated 1.2TB of data from Standard Bank and Liberty. The bank has confirmed exposure of some credit card details but no CVV numbers.

Questo sito web utilizza i cookie

Utilizziamo i cookie per l'analisi per migliorare il nostro sito. Leggi la nostra politica sulla privacy per ulteriori informazioni.
Rifiuta