Inditex relata acesso não autorizado a bancos de dados internos

A Inditex, grupo têxtil por trás da Zara, divulgou na noite de quarta-feira um acesso não autorizado a bancos de dados internos hospedados em servidores de um fornecedor terceirizado. A empresa afirma que nenhum dado pessoal de clientes, como nomes, telefones ou cartões de crédito, foi comprometido. As operações permanecem totalmente inalteradas.

A Inditex notificou na noite de quarta-feira sobre um acesso não autorizado a bancos de dados contendo informações comerciais de clientes de diversos mercados. Hospedados nos servidores de um fornecedor terceirizado, eles não contêm dados pessoais sensíveis, informou a empresa. "Em nenhum caso dados como nomes e sobrenomes, telefone, endereço, senhas, cartões de crédito ou outros métodos de pagamento", especifica o comunicado.

A empresa aplicou imediatamente seus protocolos de segurança e alertou as autoridades competentes. A violação decorreu de um problema em um antigo fornecedor de tecnologia que afetou diversas empresas internacionais. "As operações e sistemas da Inditex não sofreram qualquer interrupção e os clientes podem continuar acessando e operando com segurança", acrescentou o grupo têxtil galego.

A Inditex lista a cibersegurança entre os principais riscos devido ao seu modelo digital. A empresa possui um comitê de segurança da informação que envolve altos executivos, como o CEO Óscar García Maceiras, e um comitê consultivo de cibersegurança formado em 2023. Este último reuniu-se cinco vezes em 2025 para analisar ameaças, incluindo IA e novas técnicas de intrusão. Também mantém um centro de operações de segurança que funciona 24 horas por dia, 7 dias por semana, que identificou 66 eventos em 2025 sem impactos notáveis.

Este não é o primeiro incidente do tipo no varejo espanhol. Em outubro, a Mango divulgou um acesso não autorizado a dados de marketing de clientes por meio de um serviço externo. O El Corte Inglés enfrentou uma violação semelhante em março do ano passado envolvendo dados de um fornecedor externo.

Artigos relacionados

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Imagem gerada por IA

Swedish government IT data leaked on darknet

Reportado por IA Imagem gerada por IA

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

Colombian banks face a potential indirect cyberattack via an external debt collection provider, compromising customer data such as names, IDs and phone numbers. BBVA and Nu Colombia confirmed the incident and activated security protocols. No entity reports access to keys or deposits.

Reportado por IA

A massive data breach in China has reportedly spilled 8.7 billion records after a gigantic database was left unlocked on the internet. The incident, detailed in recent reports, highlights vulnerabilities in data security practices. Authorities are yet to confirm the full extent of the exposure.

Hong Kong's Correctional Services Department revealed that a hacker illegally accessed its IT system on Tuesday, compromising personal data of 6,800 current and former employees. The department stated there is no evidence of data leakage so far and has notified affected individuals.

Reportado por IA

A hacker known as Rootboy has begun daily data dumps from Standard Bank's systems on the dark web since 14 April, following the bank's refusal to pay a 1 Bitcoin ransom. The attack, which started on 27 February, exfiltrated 1.2TB of data from Standard Bank and Liberty. The bank has confirmed exposure of some credit card details but no CVV numbers.

A data breach at Conduent may have affected tens of millions of people, far exceeding initial expectations. The incident highlights growing concerns over cybersecurity in large-scale operations.

Reportado por IA

A cyberattack targeted Vivaticket, the ticketing system used by major museums such as the Louvre and Uffizi Galleries. The RansomHouse hacking group has claimed responsibility for the incident. Uffizi officials confirmed the attack but stated that no data was ultimately stolen.

quarta-feira, 01 de abril de 2026, 04:33h

Sats data leaked on darknet after hacker attack

sexta-feira, 27 de março de 2026, 05:58h

European Commission confirms cyber attack on Europa.eu infrastructure

quinta-feira, 19 de março de 2026, 00:31h

DIAN assures cyber incident does not affect citizens' data

quinta-feira, 26 de fevereiro de 2026, 04:57h

Bancolombia announces return to normal operations after outages

quarta-feira, 25 de fevereiro de 2026, 16:14h

Frivol adult site reports data leak affecting 479,000 users

quarta-feira, 18 de fevereiro de 2026, 12:20h

Breach in Ficoba file exposes 1.2 million accounts

segunda-feira, 09 de fevereiro de 2026, 21:38h

Photo ID apps leak user data affecting over 150,000

segunda-feira, 02 de fevereiro de 2026, 10:02h

Canada Computers reveals customer data breach

sexta-feira, 23 de janeiro de 2026, 02:03h

Huge data leak exposes 149 million credentials without protection

terça-feira, 20 de janeiro de 2026, 09:23h

Ransomware gang NightSpire claims Hyatt data breach

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar